关闭导航

最新作品GO>

可在模板设置处进行设置

模板排行GO>

可在模板设置处进行设置

阅读排行GO>

可在模板设置处进行设置

联系博主GO>

可在模板设置处进行设置

CVE-2025-23083:Node.js 漏洞暴露敏感数据和资源
一念悟道 2025-1-22 1 0

Node.js 项目已发布更新,以解决多个安全漏洞,其中包括一个可允许攻击者绕过 Worker 权限的高严重性漏洞。 该漏洞被追踪为 CVE-2025-23083,影响 Node.js 20、22 和

最高级!360获评工信部CAPPVD“三星技术支撑单位”称号
一念悟道 2025-1-22 1 0

近日,工业和信息化部移动互联网APP产品安全漏洞专业库(以下简称“CAPPVD漏洞库”)正式公布了2024年度支撑单位能力评定结果。凭借在漏洞技术研究、漏洞治理实践以及对平台支撑等方面的卓越表现,36

cve-2024-12857: AdForest 主题中的关键漏洞允许完全接管帐户,数千网站面临风险
一念悟道 2025-1-22 1 0

在 AdForest WordPress 主题中发现了一个严重的安全漏洞 (CVE-2024-12857),AdForest WordPress 是一款流行的高级分类广告主题,在全球的销售量超过 8,

新型 Mirai 变种 Murdoc_Botnet 通过物联网漏洞发起 DDoS 攻击
一念悟道 2025-1-22 0 0

本文探讨了 Murdoc_Botnet 近期的活动,这是一种针对 AVTECH 和华为易受攻击设备的 Mirai 恶意软件变种。Qualys 威胁研究小组于 2024 年 7 月发现了这一正在进行的活

2024年,Redline、Vidar和Raccoon恶意软件窃取了10亿个密码
一念悟道 2025-1-22 0 0

《Specops 2025 年密码泄露报告》揭示了过去一年中超过 10 亿个密码被恶意软件窃取,暴露了薄弱环节、恶意软件趋势和安全漏洞。 Specops 公司的网络安全研究人员就一个与密码有关的重大问

CVE-2025-21298 检测: Microsoft Outlook 中的严重零点击 OLE 漏洞会导致远程代码执行
一念悟道 2025-1-22 0 0

继 Windows LDAP 中名为 CVE-2024-49113 又名 LDAPNightmare 的拒绝服务(DoS)漏洞被披露之后,又一个影响微软产品的高危漏洞出现了。最近修补的 Microso

Bitbucket 服务因全球大停机而“严重瘫痪”
一念悟道 2025-1-22 1 0

Bitbucket 正在调查影响全球 Atlassian Bitbucket 云客户的大规模故障,该公司称其云服务 “严重瘫痪”。 Bitbucket是Atlassian旗下基于网络的版本控制仓库托管

假冒的 Homebrew Google 广告以恶意软件为目标的 Mac 用户
一念悟道 2025-1-22 0 0

黑客再次滥用谷歌广告传播恶意软件,他们利用一个虚假的 Homebrew 网站向 Mac 和 Linux 设备发送信息窃取程序,窃取凭证、浏览器数据和加密货币钱包。 Ryan Chenkie 发现了这一

Cloudflare 缓解了破纪录的 5.6 Tbps DDoS 攻击
一念悟道 2025-1-22 1 0

迄今为止最大的分布式拒绝服务(DDoS)攻击峰值为每秒 5.6 太比特,来自一个基于 Mirai 的僵尸网络,其中有 13,000 台设备受到攻击。 这次基于 UDP 的攻击发生在去年 10 月 29

”偷偷摸摸的日志“微软欺骗计划避开了双因素安全系统
一念悟道 2025-1-22 1 0

来自 Sneaky Log 的网络钓鱼即服务工具包会创建虚假的验证页面来获取账户信息,包括双因素安全代码。 法国Sekoia公司1月16日宣布,该公司的安全研究人员在2024年12月检测到了一种新的针