星空

帅气的我简直无法用语言描述!
Linux Sudo 曝重大漏洞可提权至root并绕过主机限制,速更新!

Linux Sudo 曝重大漏洞可提权至root并绕过主机限制,速更新!

近日,广泛应用于 Linux 系统的 Sudo 实用程序被曝出存在严重安全漏洞(CVE-2025-32463),该漏洞能让任何本地无特权用户将权限提升至 root,从而获取系统最高控制权。 这一漏洞由...
2个月前
0360
远程访问攻击中利用 SonicWall NetExtender 木马和 ConnectWise 漏洞

远程访问攻击中利用 SonicWall NetExtender 木马和 ConnectWise 漏洞

未知威胁行为者一直在分发SonicWall SSL VPN NetExtender应用程序的木马版本,以窃取可能已安装该应用程序的毫无戒心的用户的凭据。 知威胁行为者一直在分发SonicWall SS...
2个月前
0550
Citrix NetScaler ADC 和网关漏洞遭恶意利用‼

Citrix NetScaler ADC 和网关漏洞遭恶意利用‼

云软件集团 (Cloud Software Group) 已发布紧急安全公告,警告客户 NetScaler ADC 和 Gateway 产品中存在一个严重内存溢出漏洞,该漏洞可能导致拒绝服务攻击。目前...
2个月前
0390
知名压缩管理器WinRAR出现高危安全漏洞 借助恶意存档可执行任意代码

知名压缩管理器WinRAR出现高危安全漏洞 借助恶意存档可执行任意代码

知名压缩管理器 WinRAR 出现高危安全漏洞,黑客可以通过发布恶意存档文件执行任意代码。目前 WinRAR 已经发布 7.12 Beta 1 版修复漏洞,如果你使用的是 7.11 及更早的版本则可以...
2个月前
0510
亲以黑客攻击伊朗加密交易所Nobitex盗取8300万美元并准备发布源码和内部信息

亲以黑客攻击伊朗加密交易所Nobitex盗取8300万美元并准备发布源码和内部信息

亲以黑客组织对伊朗加密货币交易所 Nobitex 发起攻击并盗取 8300 万美元资产,此次攻击纯粹是政治目的,黑客似乎将资产全部转入黑洞地址。值得注意的是,该黑客组织已经放话:如果用户仍然不提取自己...
2个月前
0720
Linux 系统存在新漏洞,可通过 PAM 和 Udisk 实现跨主流发行版的完全 root 访问权限

Linux 系统存在新漏洞,可通过 PAM 和 Udisk 实现跨主流发行版的完全 root 访问权限

网络安全研究人员发现了两个本地权限提升 (LPE) 漏洞,这些漏洞可被利用来获取运行主要 Linux 发行版的机器上的 root 权限。 Qualys 发现的漏洞如下: CVE-2025-6018 ...
2个月前
0600
Cloudflare 拦截 7.3Tbps 史上最大 DDoS 攻击

Cloudflare 拦截 7.3Tbps 史上最大 DDoS 攻击

Cloudflare 于周四宣布,其自动拦截了有记录以来规模最大的分布式拒绝服务(DDoS)攻击,攻击峰值达到了 7.3 太比特每秒(Tbps)。此次攻击发生在 2025 年 5 月中旬,目标是一家未...
2个月前
0490
Kali Linux 2025.2的发布:新工具、智能手表和汽车黑客的诞生

Kali Linux 2025.2的发布:新工具、智能手表和汽车黑客的诞生

在网络安全的浪潮中,提到Kali Linux,无疑是众多安全专业人士心中的“神”级操作系统。2025年6月,Kali Linux带着其2025.2版本正式发布,带来了令人振奋的功能和工具,使得信息安全...
2个月前
0530
微软 365 Copilot 零点击漏洞可能让攻击者窃取敏感 Teams 数据

微软 365 Copilot 零点击漏洞可能让攻击者窃取敏感 Teams 数据

最近,有关 微软 365 Copilot 的一项关键 零点击漏洞 被披露,这一漏洞被称为“EchoLeak”,它使得攻击者能够在没有任何用户交互的情况下,自动窃取敏感的组织数据。这种漏洞的出现代表了 ...
2个月前
0540
Cisco 发布重要安全通告,警告用户修补近期发现的高危 SSH 漏洞

Cisco 发布重要安全通告,警告用户修补近期发现的高危 SSH 漏洞

在快速发展的数字化时代,数据安全正变得愈发重要,尤其是在企业级基础架构中。近期,Cisco 发布了两份重要的安全通告,警告用户注意其下属产品中的严重安全漏洞。这些漏洞涉及 Cisco Integrat...
2个月前
0740