新闻资讯

Libraesva ESG 漏洞允许攻击者注入恶意命令

Libraesva ESG 邮件安全网关中发现一个已被修复的中危安全漏洞,攻击者可通过特制邮件附件执行任意命令。该漏洞编号为 CVE-2025-59689,影响了波及多个版本。安全研究人员认为,某外国政府支持的黑客组织曾利用此漏洞。该漏洞的根源在于,在处理压缩归档文件格式所包含的文件中,在移除活动代码的过程

2025-9-23 16:40 0 1047

微软修复关键 Entra ID 漏洞,允许跨租户进行全局管理员模拟

Microsoft Entra ID (以前称为 Azure Active Directory)中存在严重的令牌验证失败,可能允许攻击者冒充任何​​租户中的任何用户,包括全局管理员。该漏洞编号为CVE-2025-55241,CVSS 评分最高为 10.0。微软将其描述为 Azure Entra 中的一个权限提升漏洞。目前尚无迹象表明该漏洞已被利用。截至 2025

2025-9-23 08:38 0 612

柯林斯宇航公司遭遇网络攻击,欧洲主要机场运营收到干扰

柯林斯宇航(Collins Aerospace)是美国一家专注于航空与国防技术的龙头企业,隶属于 RTX 公司(原雷神技术)。该公司为商用、商务及军用飞机提供包括航电系统、客舱内饰、任务系统与动力控制在内的先进解决方案,同时为机场运营、太空探索及任务效能提升提供集成技术支持,既保障乘客安全也助力复杂任

2025-9-22 11:33 0 625

如何利用 AI 代理和 Confluence SOP 实现警报分类自动化

Tines 库由工作流编排和人工智能平台 Tines 团队运营,包含来自整个社区的安全从业人员共享的 1,000 多个预建工作流 - 所有这些都可以通过平台的社区版免费导入和部署。我们重点介绍的工作流程通过自动识别并执行 Confluence 中相应的标准操作程序 (SOP) 来简化安全警报处理。当警报触发时,AI 代理会

2025-9-22 08:39 0 851

LastPass 警告:虚假存储库可能通过 Atomic Infostealer 感染 macOS

LastPass 警告称,一场针对 Apple macOS 用户的信息窃取活动正在进行中,该活动通过虚假的 GitHub 存储库分发伪装成合法工具的恶意软件程序。LastPass 威胁情报、缓解和升级 (TIME) 团队的研究人员 Alex Cox、Mike Kosak 和 Stephanie Schneider表示:“在 LastPass 案例中,欺诈性存储库将潜在受害者

2025-9-21 10:33 3 599

Fortra 发布针对 CVSS 10.0 GoAnywhere MFT 漏洞的关键补丁

Fortra 披露了 GoAnywhere 托管文件传输 (MFT) 软件中一个严重安全漏洞的详细信息,该漏洞可能导致执行任意命令。该漏洞的编号为CVE-2025-10035,CVSS 评分为 10.0,表明其严重程度最高。Fortra在周四发布的一份公告中表示: “Fortra 的 GoAnywhere MFT 的许可证 Servlet 中存在反序列化漏洞,允许具

2025-9-20 09:27 0 816

专访黑客应急专家朽木:百战取证,跨界传灯【T00ls人物专访第十六期】

### 自我介绍大家好,我是朽木。目前担任一家金融公司的安全负责人,同时也是米斯特安全应急组长,还有包括一家知名司法鉴定所的外聘电子数据领域高级专家,几个大学的培训讲师,多年参与wxb/大ga/小ga/部委/国央企/重大时期等等的应急类事件,连续2年香港资讯保安及法证公会ISFS会员,担任一家海外基

2025-9-19 15:34 19 2659

ShadowLeak- 利用 ChatGPT 深度研究代理进行敏感数据窃取的零点击服务端攻击

### 背景信息#### ChatGPT’s Deep Research AgentDeep Research 是 ChatGPT 于 2025 年 2 月推出的强大自主研究模式。代替你浏览互联网,查找某个主题的最新信息,并生成详细报告 ———— 提供主题后,它就会在接下来的 5 到 30 分钟内深入挖掘各类网站、文章甚至 PDF 文档,尽可能全面地学习相关内

2025-9-19 11:08 0 1514

云备份泄露事件影响不到 5% 的客户,SonicWall 敦促用户重置密码

在影响 MySonicWall 帐户的安全漏洞中,防火墙配置备份文件被泄露后,SonicWall 敦促客户重置凭据。该公司表示,最近检测到针对防火墙云备份服务的可疑活动,并且未知威胁行为者访问了不到 5% 的客户存储在云中的备份防火墙首选项文件。该公司表示:“虽然文件中的凭证已加密,但文件中还包含可能使攻

2025-9-19 10:17 0 665

Google Chrome 零日漏洞正遭野外活跃利用

谷歌已为其 Chrome 网络浏览器发布紧急安全更新,以修复一个正在被积极在野利用的高危零日漏洞。谷歌强烈建议用户立即更新浏览器以防范潜在攻击。该漏洞编号为 CVE-2025-10585,是今年 Chrome 浏览器中发现并修复的一系列零日漏洞中的最新案例。新版稳定通道版本已更新至:Windows 和 Mac 系统为140.0.

2025-9-18 16:06 0 1557