LockBit 5.0 基础设施因新的服务器、IP 和域名泄露而暴露(作者:socsoc)
LockBit 5.0 的关键基础设施被曝光,IP 地址为 205.185.116.233,域名 karma0.xyz 托管了该勒索软件组织的最新泄露网站。
LockBit 5.0 的关键基础设施被曝光,IP 地址为 205.185.116.233,域名 karma0.xyz 托管了该勒索软件组织的最新泄露网站。
新型GhostFrame超隐蔽钓鱼工具包攻击全球数百万用户(作者:socsoc)
一种名为 GhostFrame 的复杂新型网络钓鱼工具包已被用于发起超过 100 万次攻击。
该隐蔽工具最早由 Barracuda 的安全研究人员于 2025 年 9 月发现,代表了网络钓鱼即服务技术的危险演变。
一种名为 GhostFrame 的复杂新型网络钓鱼工具包已被用于发起超过 100 万次攻击。
该隐蔽工具最早由 Barracuda 的安全研究人员于 2025 年 9 月发现,代表了网络钓鱼即服务技术的危险演变。
FortiOS、FortiWeb 和 FortiProxy 漏洞允许攻击者绕过 FortiCloud 单点登录身份验证(作者:socsoc)
Fortinet 发布了一项紧急安全公告,指出其FortiOS、FortiWeb、FortiProxy 和 FortiSwitchManager 产品线存在严重漏洞。
该安全漏洞被认定为加密签名验证不当(CWE-347),可能允许未经身份验证的攻击者绕过 FortiCloud 单点登录 (SSO) 登录身份验证。
Fortinet 发布了一项紧急安全公告,指出其FortiOS、FortiWeb、FortiProxy 和 FortiSwitchManager 产品线存在严重漏洞。
该安全漏洞被认定为加密签名验证不当(CWE-347),可能允许未经身份验证的攻击者绕过 FortiCloud 单点登录 (SSO) 登录身份验证。
微软Outlook新增远程代码执行漏洞(CVE-2025-62562)(作者:socsoc)
微软已修复 Outlook 中的一个严重远程代码执行 ( RCE ) 漏洞,该漏洞可能允许攻击者在易受攻击的系统上执行恶意代码。
该漏洞编号为 CVE-2025-62562,于 2025 年 12 月 9 日发布,需要 IT 管理员和最终用户立即关注。
微软已修复 Outlook 中的一个严重远程代码执行 ( RCE ) 漏洞,该漏洞可能允许攻击者在易受攻击的系统上执行恶意代码。
该漏洞编号为 CVE-2025-62562,于 2025 年 12 月 9 日发布,需要 IT 管理员和最终用户立即关注。
Notepad++漏洞允许攻击者劫持网络流量,通过更新安装恶意软件。(作者:socsoc)
流行的文本编辑器Notepad++修复了其更新机制中的一个严重安全漏洞,该漏洞可能允许攻击者劫持网络流量,并以合法更新为幌子向用户推送恶意可执行文件。
流行的文本编辑器Notepad++修复了其更新机制中的一个严重安全漏洞,该漏洞可能允许攻击者劫持网络流量,并以合法更新为幌子向用户推送恶意可执行文件。
坚守十七载,静待花开时 —— T00ls 12.12 老用户回归/复活活动开启 🌹🌹🌹(作者:t00ls管理团队19)
开源编辑器Notepad++更新程序存在安全漏洞被劫持流量投毒 请用户注意杀毒和更新(作者:匿名)
开源文本和代码编辑器 Notepad++ 更新程序存在安全漏洞被劫持流量投毒,请用户注意杀毒和更新。由于此前 Notepad++ 使用自签名证书导致流量劫持后重定向到恶意版本时无法校验,这让攻击者可以劫持后进行投毒,目前 Notepad++ 已经发布新版本校验下载渠道和证书,使用旧版本并且更新过的用户请注意杀毒。
开源文本和代码编辑器 Notepad++ 更新程序存在安全漏洞被劫持流量投毒,请用户注意杀毒和更新。由于此前 Notepad++ 使用自签名证书导致流量劫持后重定向到恶意版本时无法校验,这让攻击者可以劫持后进行投毒,目前 Notepad++ 已经发布新版本校验下载渠道和证书,使用旧版本并且更新过的用户请注意杀毒。
谷歌浏览器推出紧急更新143.0.7499.109/110版修复已被黑客利用的高危漏洞(作者:sasser)
谷歌浏览器推出紧急更新 v143.0.7499.109/110 修改高危安全漏洞,该漏洞位于谷歌开源的 LibANGLE 库中,属于缓冲区溢出。谷歌已经知晓该漏洞在真实环境中遭到黑客利用,因此也建议所有使用 Chrome 的用户立即升级到最新版。
谷歌浏览器推出紧急更新 v143.0.7499.109/110 修改高危安全漏洞,该漏洞位于谷歌开源的 LibANGLE 库中,属于缓冲区溢出。谷歌已经知晓该漏洞在真实环境中遭到黑客利用,因此也建议所有使用 Chrome 的用户立即升级到最新版。
谷歌Chromium零日漏洞已被攻击者利用(作者:socsoc)
谷歌Chromium零日漏洞编号为CVE-2025-14174,允许远程攻击者通过恶意 HTML 页面触发越界内存访问,从而可能导致浏览器中执行任意代码。
谷歌Chromium零日漏洞编号为CVE-2025-14174,允许远程攻击者通过恶意 HTML 页面触发越界内存访问,从而可能导致浏览器中执行任意代码。
捷豹路虎证实员工数据在8月份的网络攻击中被盗(作者:socsoc)
英国标志性豪华汽车制造商捷豹路虎(JLR)终于披露,8 月份发生的一起网络攻击导致其现任和前任员工的敏感数据遭到泄露。
这是该公司首次公开承认此次数据泄露事件的范围。此前,由于生产中断,该公司损失超过 8.9 亿美元。
英国标志性豪华汽车制造商捷豹路虎(JLR)终于披露,8 月份发生的一起网络攻击导致其现任和前任员工的敏感数据遭到泄露。
这是该公司首次公开承认此次数据泄露事件的范围。此前,由于生产中断,该公司损失超过 8.9 亿美元。
苹果发布iOS 26.2版修复多个高危安全漏洞 包括可能允许应用获得root权限的漏洞(作者:匿名)
苹果发布 iOS 26.2 版修复多个高危安全漏洞,包括可能允许应用获得 root 权限的漏洞。不过可被获取 root 权限的漏洞未被利用,而 WebKit 中的两个漏洞已经遭到黑客利用,这大概率又是间谍软件发现漏洞后用于针对高价值目标发起攻击。
苹果发布 iOS 26.2 版修复多个高危安全漏洞,包括可能允许应用获得 root 权限的漏洞。不过可被获取 root 权限的漏洞未被利用,而 WebKit 中的两个漏洞已经遭到黑客利用,这大概率又是间谍软件发现漏洞后用于针对高价值目标发起攻击。
苹果WebKit存在零日漏洞,已被攻击者利用(作者:socsoc)
CISA 发布了紧急警告,指出 Apple WebKit 中存在一个严重的零日漏洞,目前正被攻击者积极利用。
CISA 已将CVE-2025-43529添加到需要立即关注的漏洞目录中,并为各组织实施保护措施设定了严格的最后期限。
CISA 发布了紧急警告,指出 Apple WebKit 中存在一个严重的零日漏洞,目前正被攻击者积极利用。
CISA 已将CVE-2025-43529添加到需要立即关注的漏洞目录中,并为各组织实施保护措施设定了严格的最后期限。
微软桌面窗口管理器越界漏洞允许攻击者提升权限(作者:socsoc)
微软已确认桌面窗口管理器(DWM)中存在一个严重的越界漏洞,该漏洞允许本地攻击者在受影响的Windows 系统 上将权限提升至 SYSTEM 。
该漏洞被识别为 CVE-2025-55681,存在于 dwmcore.dll 组件中,并影响全球范围内的 Windows 10、Windows 11 及相关服务器版本。
微软已确认桌面窗口管理器(DWM)中存在一个严重的越界漏洞,该漏洞允许本地攻击者在受影响的Windows 系统 上将权限提升至 SYSTEM 。
该漏洞被识别为 CVE-2025-55681,存在于 dwmcore.dll 组件中,并影响全球范围内的 Windows 10、Windows 11 及相关服务器版本。