文章列表

霍尼韦尔关键基础设施闭路电视监控系统存在身份验证绕过漏洞

美国网络安全和基础设施安全局 (CISA) 警告称,多款霍尼韦尔闭路电视产品存在严重漏洞,可导致未经授权的访问或账户劫持。该安全问题由研究员 Souvik Kanda 发现,编号为 CVE-2026-1670,被归类为“关键功能缺少身份验证”,严重性评分为 9.8。该漏洞允许未经身份验证的攻击者更改与设备帐户关联的恢复

2026-2-20 00:43 6 2216

Joomla Novarain/Tassos 框架漏洞允许 SQL 注入和未经身份验证的文件读取

运行 Novarain/Tassos 框架的网站容易受到严重安全漏洞的影响,这些漏洞允许未经身份验证的文件读取、文件删除和 SQL 注入攻击 ,这可能会导致远程代码执行和未打补丁的系统上的管理员完全接管。这些问题影响多个流行的 Tassos 扩展程序,需要通过供应商的更新版本进行紧急修补。对共享的 Novarain/Tas

2026-2-17 00:27 4 1234

以梦为马,不负韶华,T00ls给您拜年了,祝大家2026新春快乐,策马扬鞭,顶峰相见🧧🎆🎉

灵蛇圆满辞旧岁,骏马奔腾迎新春。乙巳蛇年的脚步声渐行渐远,丙午马年的钟声即将敲响。值此农历丙午春节来临之际,T00ls向所有T00lser以及网络安全行业的朋友们致以美好的新春祝福,给大家拜年啦!马蹄声近,蛇影渐远。回首2025,我们以蛇之敏锐,洞察幽微,为T00ls的沉淀添砖加瓦。展望2026,愿我们

2026-2-16 00:30 34 9675

美国网络安全和基础设施安全局 (CISA) 警告:微软配置管理器 SQL 注入漏洞已被攻击者利用

美国网络安全和基础设施安全局 (CISA) 发布紧急警报,指出 Microsoft Configuration Manager (SCCM) 中存在严重的 SQL 注入漏洞。该漏洞编号为 CVE-2024-43468,允许未经身份验证的攻击者在服务器和数据库上运行恶意命令。该漏洞已于 2026 年 2 月 12 日被添加到 CISA 的已知利用漏洞 (KEV) 目录中,各

2026-2-15 19:11 4 1672
天津工业大学(tiangong.edu.cn) 某系统存在未授权访问漏洞

天津工业大学(tiangong.edu.cn) 某系统存在未授权访问漏洞

天津工业大学(tiangong.edu.cn) 某系统存在未授权访问漏洞

2026-2-15 14:19 1 6415
上海科技大学(shanghaitech.edu.cn) 某分站远程代码执行漏洞

上海科技大学(shanghaitech.edu.cn) 某分站远程代码执行漏洞

上海科技大学(shanghaitech.edu.cn) 某分站远程代码执行漏洞

2026-2-15 14:17 1 5627
西安科技大学(xust.edu.cn) 某分站存在未授权访问等多个漏洞

西安科技大学(xust.edu.cn) 某分站存在未授权访问等多个漏洞

西安科技大学(xust.edu.cn) 某分站存在未授权访问等多个漏洞

2026-2-15 14:12 1 5557
日照日报社(rznews.cn) 存在信息泄露漏洞

日照日报社(rznews.cn) 存在信息泄露漏洞

日照日报社(rznews.cn) 存在信息泄露漏洞

2026-2-15 14:12 1 5694

Zimbra 安全更新 – 修复 XSS、XXE 和 LDAP 注入漏洞

为了提高电子邮件服务器安全性,Zimbra 于 2026 年 2 月 4 日发布了 10.1.16 版本,解决了包括跨站脚本 (XSS)、XML 外部实体 (XXE) 和 LDAP 注入在内的高危漏洞。该更新被标记为高危补丁严重性和部署风险,敦促管理员立即升级,以保护部署免受攻击。针对网络威胁的强力修复。Zimbra 修复了其 Webmail和

2026-2-14 11:01 2 1234

新型 XWorm RAT 攻击活动利用主题钓鱼诱饵和 CVE-2018-0802 Excel 漏洞来逃避检测

已发现一种新的网络钓鱼活动,该活动传播了 XWorm 的更新变种,这是一种远程访问木马 (RAT),可以让攻击者完全远程控制受感染的 Microsoft Windows 系统。XWorm 最早于 2022 年被发现,至今仍在积极传播,并且经常通过 Telegram 市场进行交易,这使得许多威胁行为者能够轻易获得它。XWorm 网络钓鱼攻击

2026-2-14 01:13 3 1164