跳到主要内容
标签 “零日漏洞” 下的文章 查看全部
16 条记录
Windows 权限提升漏洞有一个显著规律:凡是能稳定拿到 SYSTEM 的,都会在韩国的金融、加密货币与军工目标上被反复使用。2026 年 8 月的补丁星期二(Patch Tuesday)里,微软一口气修复了一批漏洞,其中一个编号 CVE-2026-68820、指向 afd.sys 的 Use-After-Free(...
安全动态 0 18 0 更新于 7 天前
2026年8月31日——CISA将PaperCut NG/MF的两个漏洞列入已知被利用漏洞(KEV)目录:CVE-2026-81578(认证绕过,CVSSv4 8.8)与CVE-2026-82078(数据库连接器不安全动态类加载,CVSSv4 9.4)。PaperCut在8月27日的紧急安全公告...
安全动态 0 23 0 更新于 11 天前
2026年8月——开源商业智能工具Metabase的密码重置接口被披露存在一处CVSS满分(10.0)的未认证SQL注入漏洞(CVE-2026-72898)。CISA已于8月11日将其列入已知被利用漏洞(KEV)目录并确认在野利用,要求联邦机构在8月14日前完成修复。该漏洞已造成实际数据泄露:工...
安全动态 0 39 0 更新于 16 天前
2026年8月19日——美国网络安全与基础设施安全局(CISA)将四个高危漏洞紧急列入已知被利用漏洞(KEV)目录,并根据BOD 26-04指令要求所有联邦民事机构在8月21日前完成修复。其中最引人关注的是Windows IKE服务扩展组件中CVSS 9.8分的远程代码执行漏洞,安全研究人员发现...
安全动态 0 33 0 更新于 16 天前
2026年8月11日——微软发布8月度安全更新,共修复398个安全漏洞,其中62个被评为严重级别。本次更新中最受关注的,是一个已被攻击者在真实环境中利用的Windows内核驱动零日漏洞,美国网络安全与基础设施安全局(CISA)已将其列入已知被利用漏洞(KEV)目录,要求联邦机构在8月25日前完成...
安全动态 0 32 0 更新于 16 天前
2026年3月19日——据Google威胁情报小组(GTIG)、iVerify和Lookout的报告,一个针对Apple iOS设备设计用于窃取敏感数据的新漏洞利用工具包自2025年11月以来一直被多个威胁行为者使用。 DarkSword漏洞利用工具包 据GTIG称,多个商业监控供应商和疑似国家支持的参与者已在针对沙特...
安全动态 0 9.1k 0 更新于 5 个月前
Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CISA已要求联邦机构在3月24日前修补。
安全动态 0 8.6k 0 更新于 5 个月前
Google于2026年3月发布Android安全更新,修复129个漏洞,其中包括已被主动利用的Qualcomm零日漏洞CVE-2026-21385。该漏洞影响超过234款Qualcomm芯片组,CISA已要求联邦机构在3月24日前修补。
安全动态 0 9.1k 0 更新于 5 个月前
微软3月补丁星期二发布84个安全更新,修复影响Windows、Office、Edge等产品的多个漏洞,其中包括两个已被公开利用的零日漏洞。
安全动态 0 10.3k 0 更新于 5 个月前
Langflow关键漏洞CVE-2026-33017在公开披露后仅20小时内就遭到主动利用,该漏洞CVSS评分9.3分,允许未经身份验证的远程代码执行。
安全动态 0 10.7k 0 更新于 5 个月前
亚马逊威胁情报团队披露,Interlock勒索组织自1月26日起利用Cisco防火墙零日漏洞CVE-2026-20131进行攻击,该漏洞CVSS评分10.0分,允许攻击者以root权限执行任意代码。
安全动态 0 10.4k 0 更新于 5 个月前
谷歌确认Qualcomm显示组件零日漏洞(CVE-2026-21385)正被利用,影响234款芯片组。企业移动设备面临严重安全风险。
安全动态 0 12k 0 更新于 6 个月前
谷歌发布紧急安全更新,修复一个在野外被积极利用的高严重性Chrome漏洞,这是2026年首个被修补的Chrome零日漏洞。 该漏洞编号为CVE-2026-2441,是一个use-after-free漏洞,由Chrome CSSFontFeatureValuesMap中的迭代器失效错误引起。该问题由安全研究员Shahee...
安全动态 0 11.8k 0 更新于 6 个月前
1 2 »