文章列表

TeamViewer DEX漏洞允许攻击者触发拒绝服务攻击并泄露敏感数据

TeamViewer DEX 客户端的内容分发服务 (NomadBranch.exe) 存在多个严重漏洞,该服务以前是 1E 客户端的一部分。该漏洞影响 25.11 之前的 Windows 版本和部分较旧的分支,其根源在于输入验证不当 (CWE-20),可能使本地网络上的攻击者能够执行代码、使服务崩溃或泄露敏感数据。最严重的漏洞 CVE-2025-440

2025-12-29 09:43 0 942

知名加密钱包扩展程序Trust Wallet遭到投毒 目前黑客已窃取超过600万美元

知名的加密钱包扩展程序 Trust Wallet 日前似乎遭到了供应链攻击,黑客通过某种方式劫持该扩展程序并添加恶意代码用来窃取用户的助记词,随后通过助记词恢复用户钱包并清空所有资产。截止至本文发布时黑客窃取的加密货币价值超过 600 万美元,但实际受到损失的用户可能还会继续增加,建议使用该扩展程

2025-12-29 09:09 0 872

有人伪造/冒充知名激活工具MAS并传播恶意软件 用户激活时最好每次从官网复制域名

知名激活工具 MAS 提供 PowerShell 命令行可以快速在线加载激活脚本并执行激活操作,在线命令相较于下载工具还是非常方便的,但用户需要每次输入或粘贴对应的命令。既然是在线下载那就存在域名,MAS 官方激活命令 (和使用的域名如下):现在有黑客注册非常类似的域名传播恶意软件:这个域名前后只差字母

2025-12-26 11:03 3 1326

Google现在允许用户更改其@gmail.com电子邮件地址

多年来,谷歌用户最头疼的问题之一就是无法在不创建全新帐户的情况下更改其主要电子邮件地址。无论你是还在使用高中时创建的不专业的用户名,还是仅仅想要重新打造个人品牌,谷歌历来都将 @gmail.com 用户名视为永久性的。然而,一项重大的政策转变正在进行中。谷歌已开始逐步推出一项功能,允许用户将

2025-12-26 09:27 1 2516
高德(amap.com) 某分站存在Log4Shell代码执行漏洞

高德(amap.com) 某分站存在Log4Shell代码执行漏洞

高德(amap.com) 某分站存在Log4Shell代码执行漏洞

2025-12-26 09:01 3 2925

MongoDB数据库出现高危安全漏洞 无需身份验证即可执行任意代码

流行的非关系型数据库管理系统 MongoDB 日前出现高危安全漏洞,在漏洞披露前 MongoDB 已经发布新版本进行修复,所以使用 MongoDB 及 MongoDB Server 的开发者或企业应当立即升级到新版本。该漏洞编号为 CVE-2025-14847,影响多个 MongoDB 和 MongoDB Server 版,漏洞原因是对长度参数不一致的处理不当

2025-12-25 15:17 0 1160

日本制定5年网络安全战略的网络安全政策,建立“以政府为中心的防务”体系,实现公私军一体化

23日,日本政府终于在内阁会议上批准了一项涵盖私营部门、执法机构和国防部门的新网络安全战略。目标是建立国家警察厅、国防部和自卫队之间的紧密合作体系,以迅速应对针对国家安全和关键设施的袭击。在新战略中,日本将与中国、俄罗斯和朝鲜相关的网络活动列为“严重威胁”,尤其是利用人工智能(AI)

2025-12-25 12:29 0 1313

MongoDB 存在严重未经身份验证的漏洞,可通过 zlib 压缩泄露敏感数据

漏洞通报:MongoDB 严重安全漏洞 (CVE-2025-14847)一个编号为 CVE-2025-14847 的严重安全漏洞已被披露。该漏洞允许攻击者在无需身份验证的情况下,从数据库服务器中提取未初始化的堆内存(Heap Memory)。该缺陷存在于 MongoDB 的 zlib 压缩实现中,影响该数据库平台的多个版本。它使得针对 MongoDB 服

2025-12-25 10:06 7 2514

祝各位T00lser们圣诞快乐!平安夜里传福音:本季度注册不限号🎄🎄🎄

//player.bilibili.com/player.html?isOutside=true&aid=115773460715144&bvid=BV1H7BLB6E1a&cid=34949697227&p=1寒冬瑞雪兆丰年,红梅傲骨映蓝天; 平安夜里钟声响,万家灯火共团圆!岁月静好,福暖四季!值此圣诞佳节,T00ls 愿这温暖的节日氛围驱散冬日的严寒。祝愿所有的系统在风雪中依然稳定运行

2025-12-24 16:15 34 2831

微软 Teams 将于 2026 年 1 月起强制执行消息安全默认设置

微软正在通过自动启用Microsoft Teams中的关键消息传递安全功能来加强企业协作的安全态势。根据最新的管理更新,该公司将从 2026 年 1 月 12 日起默认启用多个保护设置,这将影响依赖标准配置的租户。该举措代表着向“默认安全”原则的转变,旨在减少那些可能忽视手动安全加固的组织的攻击面。如管理咨

2025-12-24 09:23 0 1133