ZCyberNews
English

文章

455 articles

微软在2026年5月补丁星期二更新中修补了120个漏洞HIGH
行业动态

微软在2026年5月补丁星期二更新中修补了120个漏洞

微软2026年5月补丁星期二修复了Windows 11 25H2、24H2和23H2中的120个漏洞。KB5089549和KB5087420包括安全修复、Xbox模式和批量文件...

5 分钟阅读
微软修补137个漏洞,SSO插件漏洞被评为严重CRITICAL
漏洞

微软修补137个漏洞,SSO插件漏洞被评为严重

CVE-2026-41103在微软SSO插件用于Jira和Confluence中允许通过有缺陷的认证提升权限。

CVE-2026-41103CVE-2026-40364CVE-2026-40361
5 分钟阅读
SAP 修补关键 S/4HANA 和 Commerce 漏洞,CVSS 评分为 9.6CRITICAL
漏洞

SAP 修补关键 S/4HANA 和 Commerce 漏洞,CVSS 评分为 9.6

SAP 在 2026 年 5 月发布了 15 个安全通告,修复了 S/4HANA (CVE-2026-34260) 和 Commerce (CVE-2026-34263) 中的两个关键代码注入漏洞,两者的 CVSS 评分均为 9.6,以及一个...

CVE-2026-34260CVE-2026-34263CVE-2026-34259
5 分钟阅读
TrickMo 安卓木马使用 TON 区块链进行 C2,SOCKS5 跳板HIGH
恶意软件

TrickMo 安卓木马使用 TON 区块链进行 C2,SOCKS5 跳板

ThreatFabric 追踪到一个 TrickMo 变种,使用 The Open Network (TON) 进行 C2 和 SOCKS5 代理跳板进入受害者网络,目标是法国、意大利的银行和加密货币用户,...

5 分钟阅读TrickMo
英国对南斯塔福德郡水务公司因2022年数据泄露罚款130万美元HIGH
行业动态

英国对南斯塔福德郡水务公司因2022年数据泄露罚款130万美元

信息专员办公室(ICO)对南斯塔福德郡水务公司罚款963,900英镑,因为Cl0p勒索软件团伙泄露了663,887名客户的数据 —— 钓鱼攻击未被检测到长达20个月。

4 分钟阅读Cl0p
West Pharma 遭受勒索软件攻击,全球系统中断HIGH
行业动态

West Pharma 遭受勒索软件攻击,全球系统中断

West Pharmaceutical Services 在 5 月 4 日遭受勒索软件攻击并发生数据泄露后,全球系统下线。Unit 42 正在调查;可能已支付赎金。

4 分钟阅读LockBit
Active Directory 密码重置未能驱逐攻击者HIGH
行业动态

Active Directory 密码重置未能驱逐攻击者

Specops Software 解释了缓存凭证、Kerberos 票据和 ACL 持久性如何让攻击者在 AD 和混合 Entra ID 环境中的密码重置后存活下来。

6 分钟阅读
Angular 表达式沙箱逃逸 CVE-2026-44643 允许 RCECRITICAL
漏洞

Angular 表达式沙箱逃逸 CVE-2026-44643 允许 RCE

Angular 表达式 <1.5.2 中的 CVE-2026-44643 允许攻击者通过恶意过滤器表达式逃离沙箱,在系统上执行任意代码。

CVE-2026-44643
5 分钟阅读
Casdoor LFS 漏洞 CVE-2026-6815 允许管理员在任何地方写文件CRITICAL
漏洞

Casdoor LFS 漏洞 CVE-2026-6815 允许管理员在任何地方写文件

Casdoor 的本地文件系统存储提供商 CVE-2026-6815 允许经过身份验证的管理员遍历路径以在沙箱外部写入任意文件。目前还没有补丁。

CVE-2026-6815
5 分钟阅读
Corteza SQL 注入漏洞 CVE-2026-6093 允许攻击者转储数据库CRITICAL
漏洞

Corteza SQL 注入漏洞 CVE-2026-6093 允许攻击者转储数据库

CVE-2026-6093:Corteza 的 MSSQL 后端存在 SQL 注入漏洞,允许未经身份验证的攻击者通过 Compose 记录元字段过滤器提取数据库内容。

CVE-2026-6093
5 分钟阅读
自定义 css-js-php WordPress 插件 SQLi 导致 RCE (CVE-2026-6433)CRITICAL
漏洞

自定义 css-js-php WordPress 插件 SQLi 导致 RCE (CVE-2026-6433)

CVE-2026-6433: Custom css-js-php 插件 ≤2.0.7 中存在未经认证的 SQL 注入漏洞,允许攻击者通过 eval() 执行任意 PHP 代码。目前没有补丁可用。

CVE-2026-6433
5 分钟阅读
CVE-2025-61314: Mecury 管理打印服务中的反射型 XSSHIGH
漏洞

CVE-2025-61314: Mecury 管理打印服务中的反射型 XSS

CVE-2025-61314: GmbH Mecury 管理打印服务 docuForm v11.11c 允许攻击者通过 dfm-menu_orderopt.php 中的精心构造的有效载荷执行任意 JS。

CVE-2025-61314
5 分钟阅读
← PrevPage 10 of 38Next →