ZCyberNews
English

文章

427 articles

Linux Kernel ETS Scheduler 竞态条件漏洞使本地权限提升成为可能HIGH
漏洞

Linux Kernel ETS Scheduler 竞态条件漏洞使本地权限提升成为可能

Linux 内核的 ETS 调度器中存在一个竞态条件漏洞(CVE-2025-71066),允许本地攻击者将权限提升至 root,从 Zero Day Initiative 获得的 CVSS 评分为 7.5。

CVE-2025-71066
6 分钟阅读
Lumma Stealer 活动通过恶意 PDF 部署 Sectop RATHIGH
恶意软件

Lumma Stealer 活动通过恶意 PDF 部署 Sectop RAT

一个新的活动分发了 Lumma 信息窃取器,随后安装了 Sectop RAT(ArechClient2)以在被入侵的 Windows 系统上建立持久的远程访问,使用恶意 PDF 文件作为初始感染向量。

6 分钟阅读
微软修补了Windows win32kfull本地权限提升漏洞HIGH
漏洞

微软修补了Windows win32kfull本地权限提升漏洞

微软修补了Windows win32kfull驱动程序中的一个本地权限提升漏洞(CVE-2026-33104),该漏洞可能允许经过身份验证的攻击者获得SYSTEM权限。该漏洞由Zero Day Initiative披露。

CVE-2026-33104
6 分钟阅读
Microsoft vcpkg OpenSSL 漏洞使本地权限提升成为可能HIGH
漏洞

Microsoft vcpkg OpenSSL 漏洞使本地权限提升成为可能

在 Microsoft vcpkg 端口的 OpenSSL 中存在一个漏洞(CVE-2026-34054),允许本地攻击者在受影响的系统上提升权限,CVSS 评分为 7.8。

CVE-2026-34054
7 分钟阅读
Microsoft Windows Secure Kernel Double Free Vulnerability Enables LocalHIGH
漏洞

Microsoft Windows Secure Kernel Double Free Vulnerability Enables Local

在Microsoft Windows Secure Kernel中存在一个双释放漏洞(CVE-2026-26179),允许本地攻击者提升权限,可能提升至SYSTEM级别。这个漏洞的CVSS评分为7.5,要求攻击者首先执行高权限代码。

CVE-2026-26179
6 分钟阅读
微软Windows截图工具漏洞使远程代码执行成为可能HIGH
漏洞

微软Windows截图工具漏洞使远程代码执行成为可能

一个漏洞(CVE-2026-32183)存在于微软Windows截图工具中,允许远程攻击者通过恶意文件或网页执行任意代码,仅需要用户交互即可触发漏洞。

CVE-2026-32183
6 分钟阅读
Mirai 变种 Nexcorium 利用 DVR 漏洞构建 DDoS 僵尸网络MEDIUM
恶意软件

Mirai 变种 Nexcorium 利用 DVR 漏洞构建 DDoS 僵尸网络

一种新的 Mirai 僵尸网络变种 'Nexcorium',正在利用 TBK DVR 和生命周期结束的 TP-Link 路由器中的命令注入漏洞(CVE-2024-3721)来征召设备加入分布式拒绝服务(DDoS)攻击群。

CVE-2024-3721
7 分钟阅读
NAKIVO Backup & Replication v11.2 增加勒索软件防御和Proxmox支持INFORMATIONAL
工具与技术

NAKIVO Backup & Replication v11.2 增加勒索软件防御和Proxmox支持

NAKIVO Inc.发布了其Backup & Replication平台的11.2版本,引入了勒索软件防御模块,支持Proxmox VE 9.0,并为VMware vSphere 9环境增强了性能。

5 分钟阅读
Obsidian 插件滥用在定向攻击中投递 PHANTOMPULSE RATHIGH
恶意软件

Obsidian 插件滥用在定向攻击中投递 PHANTOMPULSE RAT

威胁行为者滥用 Obsidian 笔记应用通过恶意插件投递新型 PHANTOMPULSE RAT,针对金融和加密货币领域的个人进行攻击,此次行动被追踪为 REF6598。

6 分钟阅读
针对FortiSandbox关键命令注入漏洞的PoC漏洞利用代码发布CRITICAL
漏洞

针对FortiSandbox关键命令注入漏洞的PoC漏洞利用代码发布

针对CVE-2026-39808的PoC漏洞利用代码已经发布,这是一个Fortinet FortiSandbox中的关键命令注入漏洞。该漏洞允许未经身份验证的攻击者以root身份执行任意操作系统命令。

CVE-2026-39808
6 分钟阅读
QNAP TS-453E QVRPro 暴露方法使远程代码执行成为可能CRITICAL
漏洞

QNAP TS-453E QVRPro 暴露方法使远程代码执行成为可能

QNAP TS-453E QVRPro 中存在一个关键漏洞(CVE-2026-22898),允许网络相邻的攻击者在未经认证的情况下执行任意代码,从 Zero Day Initiative 获得的 CVSS 评分为 8.8。

CVE-2026-22898
5 分钟阅读
趋势科技Apex One控制台易受未认证RCE攻击CRITICAL
漏洞

趋势科技Apex One控制台易受未认证RCE攻击

CVE-2025-54987,趋势科技Apex One中一个关键的9.8 CVSS漏洞,允许未经认证的攻击者通过管理控制台的目录遍历执行任意代码。

CVE-2025-54987
6 分钟阅读
← PrevPage 29 of 36Next →