欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • CVE-2023-3
  • 11
  • SuperMap i
  • hkcms
  • SuperMap i
  • 达梦
  • cms
  • ekecms
  • 小浣熊
  • 永洪
  • CNVD-2020-
  • pageoffice
  • geoserver
  • ioc
  • Leadshop
  • 文件上传
  • supermap
  • CNVD-2024-
  • 厚建
  • HP PageWid
  • 联想
  • 益禾堂奶茶
首页 安全新闻
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

针对安卓用户的银行木马伪装成政府及合法支付应用进行攻击 安全新闻

针对安卓用户的银行木马伪装成政府及合法支付应用进行攻击

一场复杂的网络犯罪活动已出现,其针对印度尼西亚和越南的安卓用户,利用伪装成合法政府身份应用程序和支付服务的银行木马进行攻击。
这一恶意操作自2024年8月左右开始活跃,它
安全新闻 2025-12-210评论
PlugX和Bookworm恶意软件攻击瞄准亚洲电信及东盟网络 安全新闻

PlugX和Bookworm恶意软件攻击瞄准亚洲电信及东盟网络

中亚和南亚国家的电信及制造业已成为一场持续攻击活动的目标,该活动正在传播一种名为PlugX(又名Korplug或SOGU)的已知恶意软件的新变种。
思科Talos的研究人员陈乔伊(Joey Chen
安全新闻 2025-12-210评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
在恶意的Postmark-MCP软件包中发现首个窃取电子邮件的恶意MCP服务器 安全新闻

在恶意的Postmark-MCP软件包中发现首个窃取电子邮件的恶意MCP服务器

网络安全研究人员发现了据称是首个在实际环境中被发现的模型上下文协议(MCP)服务器,这增加了软件供应链的风险。
据Koi Security称,一名看似合法的开发者设法在一个名为“postm
安全新闻 2025-12-210评论
微软警示人工智能驱动的钓鱼攻击:大语言模型生成的SVG文件绕过邮件安全系统 安全新闻

微软警示人工智能驱动的钓鱼攻击:大语言模型生成的SVG文件绕过邮件安全系统

微软正提醒人们注意一场新的钓鱼攻击活动,该活动主要针对美国的组织,且可能利用了由大型语言模型(LLMs)生成的代码来混淆有效载荷并规避安全防御措施。
微软威胁情报团队在上周
安全新闻 2025-12-210评论
BMC固件漏洞允许攻击者绕过签名验证功能 安全新闻

BMC固件漏洞允许攻击者绕过签名验证功能

在超微基板管理控制器(BMC)固件中发现的严重漏洞揭示了一个令人担忧的模式:不完善的安全修复会产生新的攻击向量,使老练的攻击者能够绕过签名验证机制,并对企业服务器基础设施保
安全新闻 2025-12-210评论
Linux内核ksmbd漏洞允许远程攻击者执行任意代码 安全新闻

Linux内核ksmbd漏洞允许远程攻击者执行任意代码

Linux内核的ksmbd SMB服务器实现中存在一个严重漏洞,这可能使经过身份验证的远程攻击者在受影响的系统上执行任意代码。
这一漏洞编号为CVE-2025-38561,CVSS评分为8.5,对于使
安全新闻 2025-12-210评论
思科IOS和XE漏洞允许远程攻击者绕过身份验证并访问敏感数据 安全新闻

思科IOS和XE漏洞允许远程攻击者绕过身份验证并访问敏感数据

Cisco IOS和IOS XE软件的TACACS+协议实现中存在一个严重漏洞,这可能允许未经验证的远程攻击者绕过身份验证控制或访问敏感数据。
该漏洞源于软件未能正确验证是否配置了所需
安全新闻 2025-12-210评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
NVIDIAMerlin漏洞允许攻击者以root权限执行远程代码 安全新闻

NVIDIAMerlin漏洞允许攻击者以root权限执行远程代码

NVIDIA的Merlin Transformers4Rec库中存在一个严重漏洞(CVE-2025-23298),攻击者无需身份验证,即可通过模型检查点加载器中的不安全反序列化实现具有root权限的远程代码执行(RCE)
安全新闻 2025-12-210评论
COLDRIVERAPT组织利用ClickFix投放新型基于PowerShell的后门程序BAITSWITCH 安全新闻

COLDRIVERAPT组织利用ClickFix投放新型基于PowerShell的后门程序BAITSWITCH

最近几周,安全研究人员发现,归因于“冷驱动”(COLDRIVER)高级持续威胁(APT)组织的定向攻击激增。
该攻击者引入了一种新的基于PowerShell的后门程序,名为BAITSWITCH,它采用复杂的命
安全新闻 2025-12-210评论
SetupHijack工具利用Windows安装程序进程中的竞争条件和不安全的文件处理方式进行攻击 安全新闻

SetupHijack工具利用Windows安装程序进程中的竞争条件和不安全的文件处理方式进行攻击

SetupHijack是一款开源研究工具,它通过针对Windows安装程序和更新机制中的竞争条件以及不安全的文件处理方式,已成为一种强大的红队演练和安全研究方法。
通过轮询%TEMP%、%A
安全新闻 2025-12-210评论
ZendTo漏洞允许攻击者绕过安全控制并访问敏感数据 安全新闻

ZendTo漏洞允许攻击者绕过安全控制并访问敏感数据

ZendTo中存在一个关键路径遍历漏洞,已被分配CVE-2025-34508。研究人员发现,6.15–7版本及更早版本允许已认证用户操纵文件路径,并从主机系统中获取敏感数据。
这一问题凸显了
安全新闻 2025-12-210评论
新型LockBit5.0勒索软件变种攻击Windows、Linux和ESXi系统 安全新闻

新型LockBit5.0勒索软件变种攻击Windows、Linux和ESXi系统

在2024年2月一次重大的执法打击行动后,臭名昭著的LockBit勒索软件团伙重新出现,并在其成立六周年之际发布了新版本——LockBit 5.0。
趋势科技已识别并分析了适用于Windows、
安全新闻 2025-12-210评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
新型LNK恶意软件利用Windows二进制文件绕过安全工具并执行恶意软件 安全新闻

新型LNK恶意软件利用Windows二进制文件绕过安全工具并执行恶意软件

最近一波利用恶意Windows快捷方式文件(.LNK)发起的攻击让安全团队高度警惕。
这款新型LNK恶意软件分发方式于2025年8月下旬出现,它利用受信任的微软二进制文件绕过端点保护,在
安全新闻 2025-12-210评论
黑客利用GitHub通知冒充YCombinator窃取钱包资金 安全新闻

黑客利用GitHub通知冒充YCombinator窃取钱包资金

网络犯罪分子策划了一场复杂的钓鱼攻击活动,他们利用GitHub的通知系统,冒充知名创业加速器Y Combinator,通过虚假的融资机会通知来针对开发者的加密货币钱包。
此次攻击利用Gi
安全新闻 2025-12-210评论
Salesforce人工智能代理漏洞允许攻击者窃取敏感数据 安全新闻

Salesforce人工智能代理漏洞允许攻击者窃取敏感数据

Salesforce的Agentforce AI平台中存在一个严重的漏洞链,这可能会让外部攻击者窃取敏感的客户关系管理数据。
这个漏洞被发现它的诺玛实验室命名为ForcedLeak,其CVSS评分为9.4
安全新闻 2025-12-210评论
黑客利用无声恶意软件攻击WordPress网站以获取管理员权限 安全新闻

黑客利用无声恶意软件攻击WordPress网站以获取管理员权限

一项针对WordPress网站的复杂恶意软件攻击活动已被发现,该活动采用先进的隐写技术和持久化后门机制,以维持未授权的管理员访问权限。
这种恶意软件通过两个主要组件协同运作,
安全新闻 2025-12-210评论
威胁行为者利用版权下架索赔部署恶意软件 安全新闻

威胁行为者利用版权下架索赔部署恶意软件

由越南“孤独无”威胁行为者组织策划的一场复杂恶意软件攻击活动,一直在利用欺诈性的版权侵权下架通知,向毫无防备的受害者系统部署信息窃取型恶意软件。
这场自2024年11月起
安全新闻 2025-12-210评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
针对PyPI维护者的新型钓鱼攻击旨在窃取登录凭证 安全新闻

针对PyPI维护者的新型钓鱼攻击旨在窃取登录凭证

一场复杂的钓鱼攻击活动已出现,目标是Python Package Index(PyPI)上的包维护者,该活动采用域名混淆策略,旨在从毫无防备的开发者那里窃取认证凭据。
此次攻击利用了伪造的电子邮
安全新闻 2025-12-210评论
黑客利用人工智能生成的代码来混淆其有效载荷并规避传统防御措施 安全新闻

黑客利用人工智能生成的代码来混淆其有效载荷并规避传统防御措施

网络犯罪分子正越来越多地借助人工智能来增强其攻击能力,安全研究人员最近发现的一场复杂钓鱼攻击活动就体现了这一点。
该活动代表了恶意软件混淆技术的重大进步,它利用人工
安全新闻 2025-12-210评论
RedNovember黑客攻击政府及科技机构以部署后门程序 安全新闻

RedNovember黑客攻击政府及科技机构以部署后门程序

2024年中期,网络安全专业人员开始注意到针对全球政府、国防和科技组织的定向入侵事件激增。
这些事件与一个此前未被识别的威胁组织有关,该组织后来被命名为RedNovember,它利
安全新闻 2025-12-210评论
思科ASA零日远程代码执行漏洞在野外被积极利用 安全新闻

思科ASA零日远程代码执行漏洞在野外被积极利用

思科发布了紧急安全公告,警告其安全防火墙自适应安全设备(ASA)和安全防火墙威胁防御(FTD)软件平台中存在一个严重的零日漏洞,且该漏洞正被积极利用。
该漏洞编号为CVE-2025-20333
安全新闻 2025-12-210评论
黑客利用思科ASA零日漏洞部署RayInitiator和LINEVIPER恶意软件 安全新闻

黑客利用思科ASA零日漏洞部署RayInitiator和LINEVIPER恶意软件

网络安全部门在发现一场针对思科自适应安全设备(ASA)防火墙的复杂间谍活动后,正敦促各机构立即采取行动。
在一项重大更新中,思科(Cisco)与英国国家网络安全中心(NCSC)透露,一个国家
安全新闻 2025-12-210评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
思科严重漏洞允许远程攻击者在防火墙和路由器上执行任意代码 安全新闻

思科严重漏洞允许远程攻击者在防火墙和路由器上执行任意代码

思科警告称,多个思科平台的网络服务存在一个严重的远程代码执行漏洞。该漏洞编号为CVE-2025-20363(CWE-122),其CVSS 3.1基础评分为9.0(评估向量:AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H
安全新闻 2025-12-210评论
Kawa4096勒索软件攻击跨国组织以窃取敏感数据 安全新闻

Kawa4096勒索软件攻击跨国组织以窃取敏感数据

一个复杂的新型勒索软件团伙从暗处浮出水面,他们以精准且系统的方式针对多个行业的跨国组织。
Kawa4096于2025年6月首次被发现,已迅速成为对金融、教育和服务行业企业的重大
安全新闻 2025-12-210评论
LucidPhaaS拥有17500个钓鱼域名,模仿来自74个国家的316个品牌 安全新闻

LucidPhaaS拥有17500个钓鱼域名,模仿来自74个国家的316个品牌

网络安全领域正面临着日益增长的威胁,这些威胁来自复杂的“钓鱼即服务”(PhaaS)平台,它们通过降低全球欺诈者的技术门槛,让网络犯罪变得更加大众化。
在这些新兴威胁中,Lucid Pha
安全新闻 2025-12-210评论
 3529    1 2 3 4 5 6 7 8 9 10 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 4984
  • golang写stm32 golang写stm32 03-07 4714
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 198
  • golang面试算法多吗 golang面试算法多吗 03-07 8490
  • golang写stm32 golang写stm32 03-07 4714
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 116
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 823
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 5648
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 5069

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 |
鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号