Windows云文件迷你筛选器驱动程序漏洞被利用以提升权限(作者:socsoc)
Windows Cloud Files Mini Filter Driver 中发现了一个权限提升漏洞,允许本地攻击者绕过文件写入保护并将恶意代码注入系统进程。
安全研究人员发现了CVE-2025-55680,这是一个 Windows 云文件迷你筛选器驱动程序中的高危权限提升漏洞。
该缺陷存在于云文件过滤器 (cldsync.sys) 驱动程序在占位符文件创建操作期间对文件路径验证的处理中。
Windows Cloud Files Mini Filter Driver 中发现了一个权限提升漏洞,允许本地攻击者绕过文件写入保护并将恶意代码注入系统进程。
安全研究人员发现了CVE-2025-55680,这是一个 Windows 云文件迷你筛选器驱动程序中的高危权限提升漏洞。
该缺陷存在于云文件过滤器 (cldsync.sys) 驱动程序在占位符文件创建操作期间对文件路径验证的处理中。
NVIDIA NVApp for Windows 漏洞允许攻击者执行恶意代码(作者:socsoc)
NVIDIA 已修复其 Windows 应用程序中的一个严重漏洞,该漏洞可能允许本地攻击者在受影响的系统上执行任意代码并提升权限。
该漏洞编号为CVE-2025-23358,存在于安装程序组件中。它对运行该应用程序的 Windows 用户构成重大安全风险。
该漏洞源于 NVIDIA 应用程序安装程序中的搜索路径元素问题,被归类为 CWE-427。
拥有本地访问权限和低权限的攻击者可以通过操纵搜索路径来利用此漏洞注入恶意代码。
NVIDIA 已修复其 Windows 应用程序中的一个严重漏洞,该漏洞可能允许本地攻击者在受影响的系统上执行任意代码并提升权限。
该漏洞编号为CVE-2025-23358,存在于安装程序组件中。它对运行该应用程序的 Windows 用户构成重大安全风险。
该漏洞源于 NVIDIA 应用程序安装程序中的搜索路径元素问题,被归类为 CWE-427。
拥有本地访问权限和低权限的攻击者可以通过操纵搜索路径来利用此漏洞注入恶意代码。
❤1
专访xiya:从破解到构建,一名团队负责人的安全观【T00ls人物专访第十九期】(作者:t00ls管理团队19)
大家好,我是陈博(ID:xiya),目前就职于启明星辰集团有限公司,任职创新事业群总经理、集团合伙人,现任北京海淀区青联委员、中国青年科协委员,北京市未成年人保护工作先进个人。致力于网络安全领域十五年,云众可信团队创始人,云子可信团队负责人。
大家好,我是陈博(ID:xiya),目前就职于启明星辰集团有限公司,任职创新事业群总经理、集团合伙人,现任北京海淀区青联委员、中国青年科协委员,北京市未成年人保护工作先进个人。致力于网络安全领域十五年,云众可信团队创始人,云子可信团队负责人。
有匿名黑客入侵了美国宾夕法尼亚大学,通过社会工程攻击的手段窃取校友和捐赠者的敏感信息(作者:beiank)
宾夕法尼亚大学官方证实,黑客闯入了多个与该大学校友和发展活动相关的内部系统,并窃取了数据。
宾夕法尼亚大学
表示,黑客使用社会工程攻击窃取员工凭据并访问系统。
宾夕法尼亚大学官方证实,黑客闯入了多个与该大学校友和发展活动相关的内部系统,并窃取了数据。
宾夕法尼亚大学
表示,黑客使用社会工程攻击窃取员工凭据并访问系统。
黑客组织 Scattered Spider 和 DragonForce 攻击了 英国领先的零售公司玛莎百货(作者:kalio)
此次黑客攻击不仅导致客户数据被盗,也给玛莎百货(M&S)造成了诸多损失,包括暂停服装、家具等商品的线上销售长达七周。受此影响,玛莎百货市值蒸发近7.5亿英镑(约合1.4136万亿韩元),上半年利润仅为1.841亿英镑(约合3470亿韩元),同比下降超过50%
此次黑客攻击不仅导致客户数据被盗,也给玛莎百货(M&S)造成了诸多损失,包括暂停服装、家具等商品的线上销售长达七周。受此影响,玛莎百货市值蒸发近7.5亿英镑(约合1.4136万亿韩元),上半年利润仅为1.841亿英镑(约合3470亿韩元),同比下降超过50%
😱1
黑客利用零日漏洞,通过一张 WhatsApp 图片劫持三星 Galaxy 手机(作者:socsoc)
一款名为 LANDFALL 的复杂间谍软件攻击三星 Galaxy 设备,利用零日漏洞通过在WhatsApp上分享的看似无害的图片来渗透手机。
这项自 2024 年年中开始的攻击活动,使攻击者能够部署商业级 Android 恶意软件,该软件能够在无需用户交互的情况下对设备进行全面监控。
这一发现凸显了中东地区国家相关监控工具持续构成的威胁,此类入侵事件在该地区已变得异常普遍。
一款名为 LANDFALL 的复杂间谍软件攻击三星 Galaxy 设备,利用零日漏洞通过在WhatsApp上分享的看似无害的图片来渗透手机。
这项自 2024 年年中开始的攻击活动,使攻击者能够部署商业级 Android 恶意软件,该软件能够在无需用户交互的情况下对设备进行全面监控。
这一发现凸显了中东地区国家相关监控工具持续构成的威胁,此类入侵事件在该地区已变得异常普遍。
❤1
与伊朗有联系的集团以色列防务公司被黑客入侵,澳大利亚军方提供的韩华战车信息也被泄露(作者:beiank)
亲哈马斯的黑客组织Cyber Toufan泄露了相关信息,声称通过第三方供应链黑客攻击攻破了几家以色列国防公司。据信该组织与伊朗有联系,并于 2023 年 11 月开始活动。
亲哈马斯的黑客组织Cyber Toufan泄露了相关信息,声称通过第三方供应链黑客攻击攻破了几家以色列国防公司。据信该组织与伊朗有联系,并于 2023 年 11 月开始活动。
火绒安全曝光360旗下鲁大师及其关联公司利用云控等技术进行复杂流量劫持的黑幕(作者:匿名)
火绒安全曝光 360 旗下鲁大师及其关联公司利用云控等技术进行复杂流量劫持的黑幕,甚至将用户是否访问过 360 创始人周鸿祎的微博作为云控判断条件。例如当检测到用户在北京时就减少弹窗,但检测到用户访问过周鸿祎微博时也减少弹窗,说到这你可能还发现了鲁大师甚至未经用户明确同意直接读取你的所有浏览器历史记录进行分析。
火绒安全曝光 360 旗下鲁大师及其关联公司利用云控等技术进行复杂流量劫持的黑幕,甚至将用户是否访问过 360 创始人周鸿祎的微博作为云控判断条件。例如当检测到用户在北京时就减少弹窗,但检测到用户访问过周鸿祎微博时也减少弹窗,说到这你可能还发现了鲁大师甚至未经用户明确同意直接读取你的所有浏览器历史记录进行分析。
GitLab 多个漏洞允许攻击者注入恶意提示信息以窃取敏感数据(作者:socsoc)
GitLab 发布了紧急安全补丁,修复了影响社区版和企业版的多个漏洞。
该公司发布了 18.5.2、18.4.4 和 18.3.6 版本,以修复可能允许攻击者泄露敏感信息和绕过访问控制的关键安全问题。
最令人担忧的漏洞涉及 GitLab Duo 审查功能中的提示注入攻击。攻击者可以直接将隐藏的恶意提示注入合并请求评论中。
GitLab 发布了紧急安全补丁,修复了影响社区版和企业版的多个漏洞。
该公司发布了 18.5.2、18.4.4 和 18.3.6 版本,以修复可能允许攻击者泄露敏感信息和绕过访问控制的关键安全问题。
最令人担忧的漏洞涉及 GitLab Duo 审查功能中的提示注入攻击。攻击者可以直接将隐藏的恶意提示注入合并请求评论中。
针对 Microsoft 365 用户的 一键钓鱼工具“Quantum Route Redirect 正在世界各地进行收割(作者:beiank)
使用一种新发现的名为“量子路由重定向”(QRR) 的高级工具,一种针对 Microsoft 365 用户的复杂网络钓鱼活动正在世界各地传播。
使用一种新发现的名为“量子路由重定向”(QRR) 的高级工具,一种针对 Microsoft 365 用户的复杂网络钓鱼活动正在世界各地传播。
中国最大的安全公司 Nounsec 遭到黑客攻击(作者:kalio)
据《网络安全新闻》报道,中国主要网络安全公司之一 Knownsec 本月早些时候遭遇了大规模泄露事件,其中 12,000 多份机密文件被泄露。
据《网络安全新闻》报道,中国主要网络安全公司之一 Knownsec 本月早些时候遭遇了大规模泄露事件,其中 12,000 多份机密文件被泄露。
谷歌发现恶意软件通过调用AI即时重写自身以躲避追查 同时利用AI按需创建恶意模块(作者:匿名)
谷歌发现恶意软件通过调用 AI 即时重写自身以躲避追查,同时还利用 AI 按需创建恶意模块。好消息是目前这个代号 PROMPTFLUX 的恶意软件家族正在早期测试,所以还没有实际的恶意功能。分析发现该恶意软件使用 Gemini AI 即时编写模块并混淆代码以躲避追踪,这会让安全系统检测效率大幅度下降。
谷歌发现恶意软件通过调用 AI 即时重写自身以躲避追查,同时还利用 AI 按需创建恶意模块。好消息是目前这个代号 PROMPTFLUX 的恶意软件家族正在早期测试,所以还没有实际的恶意功能。分析发现该恶意软件使用 Gemini AI 即时编写模块并混淆代码以躲避追踪,这会让安全系统检测效率大幅度下降。
AMD确认ZEN 5系列处理器RDSEED功能存在故障(高危漏洞) 将发布微代码更新进行修复(作者:sasser)
AMD 确认 ZEN 5 系列处理器 RDSEED 功能存在故障,并且这属于高危漏洞范畴,AMD 将陆续发布微代码进行修复。发现该问题是 META 工程师,RDSEED 主要影响机密性和完整性损失,因此属于漏洞,AMD 建议工程师暂停使用 16/32 位 RDSEED,64 位 RDSEED 不受影响。
AMD 确认 ZEN 5 系列处理器 RDSEED 功能存在故障,并且这属于高危漏洞范畴,AMD 将陆续发布微代码进行修复。发现该问题是 META 工程师,RDSEED 主要影响机密性和完整性损失,因此属于漏洞,AMD 建议工程师暂停使用 16/32 位 RDSEED,64 位 RDSEED 不受影响。
研究人员在Chromium引擎中发现可以30秒耗尽内存导致死机的漏洞 但谷歌迟迟没有修复(作者:sasser)
研究人员在 Chromium 中发现安全漏洞,利用漏洞可以在 30 秒内耗尽 18GB 内存导致浏览器甚至 PC 系统崩溃。遗憾的是漏洞已经在 8 月 28 日披露给谷歌,但谷歌迟迟没有回应和修复,所以现在研究人员直接公布了概念验证程序。
研究人员在 Chromium 中发现安全漏洞,利用漏洞可以在 30 秒内耗尽 18GB 内存导致浏览器甚至 PC 系统崩溃。遗憾的是漏洞已经在 8 月 28 日披露给谷歌,但谷歌迟迟没有回应和修复,所以现在研究人员直接公布了概念验证程序。
Cisco Catalyst Center 漏洞允许攻击者提升权限(作者:socsoc)
Cisco Catalyst Center 虚拟设备中发现了一个严重的安全漏洞,攻击者可以利用该漏洞通过低级别访问权限获得对受影响系统的完全管理员控制权。
该漏洞编号为 CVE-2025-20341,会影响在 VMware ESXi 上运行的虚拟设备,其严重性评级很高,CVSS 评分为 8.8。
这一缺陷对使用这些系统进行网络管理和监控的组织构成重大风险。
该漏洞源于系统内部输入验证机制不完善。当用户通过网页请求提交数据时,软件未能正确检查和验证这些信息。
Cisco Catalyst Center 虚拟设备中发现了一个严重的安全漏洞,攻击者可以利用该漏洞通过低级别访问权限获得对受影响系统的完全管理员控制权。
该漏洞编号为 CVE-2025-20341,会影响在 VMware ESXi 上运行的虚拟设备,其严重性评级很高,CVSS 评分为 8.8。
这一缺陷对使用这些系统进行网络管理和监控的组织构成重大风险。
该漏洞源于系统内部输入验证机制不完善。当用户通过网页请求提交数据时,软件未能正确检查和验证这些信息。
威联通(QNAP)提醒其NAS用户更新ASP.NET组件 漏洞影响威联通的PC备份软件(作者:匿名)
威联通 / QNAP 发布安全公告要求用户更新 ASP.NET Core 组件,因为该组件的漏洞也影响威联通 NAS 的实用程序。具体来说威联通 PC 备份程序 NetBak PC Agent 使用该组件且受到 CVE-2025-55315 漏洞影响,最佳做法是用户主动卸载 Agent 重新安装,重新安装时威联通将拉取最新版.NET 自动安装。下载地址:https://ourl.co/111027
威联通 / QNAP 发布安全公告要求用户更新 ASP.NET Core 组件,因为该组件的漏洞也影响威联通 NAS 的实用程序。具体来说威联通 PC 备份程序 NetBak PC Agent 使用该组件且受到 CVE-2025-55315 漏洞影响,最佳做法是用户主动卸载 Agent 重新安装,重新安装时威联通将拉取最新版.NET 自动安装。下载地址:https://ourl.co/111027
英国推特黑客入侵奥巴马账户,命令偿还540万美元的比特币(作者:beiank)
22岁的英国公民约瑟夫·詹姆斯·奥康纳在被捕后,被西班牙警察带领离开法庭,原因是涉嫌2020年7月一起推特黑客事件,该事件导致知名政治家和名人的账户被盗
22岁的英国公民约瑟夫·詹姆斯·奥康纳在被捕后,被西班牙警察带领离开法庭,原因是涉嫌2020年7月一起推特黑客事件,该事件导致知名政治家和名人的账户被盗
❤1
三星设备上的无法移除的间谍软件预装在Galaxy系列设备上(作者:socsoc)
三星被指控在低价 Galaxy A 和 M 系列智能手机中预装间谍软件,用户无法轻易将其删除。
这款名为 AppCloud 的软件由移动分析公司 IronSource 开发,已嵌入到主要在中东和北非 (MENA) 地区销售的设备中。
安全研究人员和隐私倡导者警告说,该软件会悄悄收集敏感用户数据,加剧政治动荡地区对监控的担忧。
三星被指控在低价 Galaxy A 和 M 系列智能手机中预装间谍软件,用户无法轻易将其删除。
这款名为 AppCloud 的软件由移动分析公司 IronSource 开发,已嵌入到主要在中东和北非 (MENA) 地区销售的设备中。
安全研究人员和隐私倡导者警告说,该软件会悄悄收集敏感用户数据,加剧政治动荡地区对监控的担忧。
❤1