ZCyberNews
English

文章

455 articles

欧盟指控Meta违反DSA儿童安全规则HIGH
行业动态

欧盟指控Meta违反DSA儿童安全规则

欧洲委员会发现Meta违反了数字服务法案,未能保护Facebook和Instagram上13岁以下的未成年人 —— 风险未被评估或减轻。

3 分钟阅读
GitHub CVE-2026-3854 RCE漏洞可通过单个Git推送利用HIGH
漏洞

GitHub CVE-2026-3854 RCE漏洞可通过单个Git推送利用

CVE-2026-3854(CVSS 8.7)允许具有推送权限的认证用户通过精心制作的git推送命令在GitHub.com和GitHub Enterprise Server上实现远程代码执行。

CVE-2026-3854
6 分钟阅读
Oracle VirtualBox 竞态条件允许攻击者提升权限HIGH
漏洞

Oracle VirtualBox 竞态条件允许攻击者提升权限

CVE-2026-35230: VirtualBox 的 SoundBlaster 16 模拟中存在竞态条件,允许具有高权限的本地攻击者提升权限。CVSS 7.5。

CVE-2026-35230
4 分钟阅读
Project Zero 重新审视2017年VirtualBox逃逸草案HIGH
行业动态

Project Zero 重新审视2017年VirtualBox逃逸草案

谷歌Project Zero发布了一份2017年的草案,详细描述了CVE-2017-3558,这是一个VirtualBox VM逃逸漏洞,允许主机用户空间被破坏。没有发布新的漏洞代码。

CVE-2017-3558
4 分钟阅读
SAP npm 包被劫持在窃取凭证的供应链攻击中CRITICAL
恶意软件

SAP npm 包被劫持在窃取凭证的供应链攻击中

攻击者破坏了多个与SAP相关的npm包,部署窃取凭证的恶意软件,针对SAP BTP和云应用凭证。活动被称为迷你Shai-Hulud。

4 分钟阅读mini Shai-Hulud
瑞士警方逮捕10名疑似Black Axe网络犯罪团伙成员HIGH
行业动态

瑞士警方逮捕10名疑似Black Axe网络犯罪团伙成员

瑞士和德国警方逮捕了与尼日利亚有联系的Black Axe网络的10名嫌疑人,包括一名负责监督南欧业务的地区领导人。

3 分钟阅读Black Axe
零窗口时代:后神话漏洞利用的NDR剧本HIGH
行业动态

零窗口时代:后神话漏洞利用的NDR剧本

Claude Mythos 和 Project Glasswing 将漏洞窗口缩小到接近零。The Hacker News 详细说明了在打补丁之前如何使用NDR剧本来遏制AI驱动的攻击。

3 分钟阅读Claude Mythos
Cyber Command, NSA Chief Warns Foreign Adversaries Will Target USHIGH
行业动态

Cyber Command, NSA Chief Warns Foreign Adversaries Will Target US

Gen. Joshua Rudd告诉立法者,外国对手可能会针对2026年美国中期选举;Cyber Command已准备好保护投票。

3 分钟阅读
Flowise Auth Bypass CVE-2026-41276 允许攻击者重置密码HIGH
漏洞

Flowise Auth Bypass CVE-2026-41276 允许攻击者重置密码

CVE-2026-41276(CVSS 8.1)在 Flowise AccountService resetPassword 中允许未经身份验证的攻击者绕过认证。ZDI 咨询警告无需认证。

CVE-2026-41276
3 分钟阅读
Foxit PDF Reader CVE-2026-5943 利用后释放 RCE 漏洞被利用HIGH
漏洞

Foxit PDF Reader CVE-2026-5943 利用后释放 RCE 漏洞被利用

CVE-2026-5943:Foxit PDF Reader 的 AcroForm 注释处理中存在利用后释放漏洞,允许未经身份验证的 RCE(CVSS 7.8)。需要用户打开恶意 PDF。

CVE-2026-5943
4 分钟阅读
Foxit PDF Reader 通过 AcroForm 签名泄露内存LOW
漏洞

Foxit PDF Reader 通过 AcroForm 签名泄露内存

CVE-2026-5942: Foxit PDF Reader 的 AcroForm 签名处理中的 use-after-free 允许攻击者读取进程内存。CVSS 3.3。用户必须打开恶意文件。

CVE-2026-5942
3 分钟阅读
Google Project Zero 详细描述 macOS coreaudiod 漏洞链HIGH
漏洞

Google Project Zero 详细描述 macOS coreaudiod 漏洞链

Google Project Zero 发布了 CVE-2024-54529 的漏洞细节,这是一个 macOS coreaudiod 中的类型混淆问题,允许通过知识驱动的模糊测试逃逸沙箱。

CVE-2024-54529CVE-2025-31235
4 分钟阅读
← PrevPage 21 of 38Next →