ZCyberNews
English

文章

455 articles

DriveLock 权限提升漏洞允许攻击者绕过安全HIGH
漏洞

DriveLock 权限提升漏洞允许攻击者绕过安全

根据零日计划,DriveLock 终端安全软件中的关键SQL注入漏洞(CVE-2026-5490)允许经过身份验证的攻击者提升权限并绕过产品自身的安全控制。

CVE-2026-5490
6 分钟阅读
GIMP HDR 文件解析漏洞使远程代码执行成为可能HIGH
漏洞

GIMP HDR 文件解析漏洞使远程代码执行成为可能

GNU 图像处理程序(GIMP)中存在一个基于堆的缓冲区溢出漏洞(CVE-2026-2050),允许远程攻击者在用户打开恶意HDR图像文件时执行任意代码。

CVE-2026-2050
6 分钟阅读
GStreamer qtdemux 缺陷使远程代码执行成为可能HIGH
漏洞

GStreamer qtdemux 缺陷使远程代码执行成为可能

GStreamer 多媒体框架的 qtdemux 组件存在基于栈的缓冲区溢出漏洞(CVE-2026-5056),允许远程攻击者执行任意代码,给众多媒体处理应用程序带来风险。

CVE-2026-5056
5 分钟阅读
HP DeskJet 2855e 打印机易受远程代码执行攻击HIGH
漏洞

HP DeskJet 2855e 打印机易受远程代码执行攻击

HP DeskJet 2855e 打印机中存在一个基于栈的缓冲区溢出漏洞(CVE-2026-4682),允许网络邻近的攻击者在无需认证的情况下执行任意代码,CVSS 评分为 8.8。

CVE-2026-4682
5 分钟阅读
Linux Kernel ETS Scheduler 竞态条件漏洞使本地权限提升成为可能HIGH
漏洞

Linux Kernel ETS Scheduler 竞态条件漏洞使本地权限提升成为可能

Linux 内核的 ETS 调度器中存在一个竞态条件漏洞(CVE-2025-71066),允许本地攻击者将权限提升至 root,从 Zero Day Initiative 获得的 CVSS 评分为 7.5。

CVE-2025-71066
6 分钟阅读
Lumma Stealer 活动通过恶意 PDF 部署 Sectop RATHIGH
恶意软件

Lumma Stealer 活动通过恶意 PDF 部署 Sectop RAT

一个新的活动分发了 Lumma 信息窃取器,随后安装了 Sectop RAT(ArechClient2)以在被入侵的 Windows 系统上建立持久的远程访问,使用恶意 PDF 文件作为初始感染向量。

6 分钟阅读
微软修补了Windows win32kfull本地权限提升漏洞HIGH
漏洞

微软修补了Windows win32kfull本地权限提升漏洞

微软修补了Windows win32kfull驱动程序中的一个本地权限提升漏洞(CVE-2026-33104),该漏洞可能允许经过身份验证的攻击者获得SYSTEM权限。该漏洞由Zero Day Initiative披露。

CVE-2026-33104
6 分钟阅读
Microsoft vcpkg OpenSSL 漏洞使本地权限提升成为可能HIGH
漏洞

Microsoft vcpkg OpenSSL 漏洞使本地权限提升成为可能

在 Microsoft vcpkg 端口的 OpenSSL 中存在一个漏洞(CVE-2026-34054),允许本地攻击者在受影响的系统上提升权限,CVSS 评分为 7.8。

CVE-2026-34054
7 分钟阅读
Microsoft Windows Secure Kernel Double Free Vulnerability Enables LocalHIGH
漏洞

Microsoft Windows Secure Kernel Double Free Vulnerability Enables Local

在Microsoft Windows Secure Kernel中存在一个双释放漏洞(CVE-2026-26179),允许本地攻击者提升权限,可能提升至SYSTEM级别。这个漏洞的CVSS评分为7.5,要求攻击者首先执行高权限代码。

CVE-2026-26179
6 分钟阅读
微软Windows截图工具漏洞使远程代码执行成为可能HIGH
漏洞

微软Windows截图工具漏洞使远程代码执行成为可能

一个漏洞(CVE-2026-32183)存在于微软Windows截图工具中,允许远程攻击者通过恶意文件或网页执行任意代码,仅需要用户交互即可触发漏洞。

CVE-2026-32183
6 分钟阅读
Mirai 变种 Nexcorium 利用 DVR 漏洞构建 DDoS 僵尸网络MEDIUM
恶意软件

Mirai 变种 Nexcorium 利用 DVR 漏洞构建 DDoS 僵尸网络

一种新的 Mirai 僵尸网络变种 'Nexcorium',正在利用 TBK DVR 和生命周期结束的 TP-Link 路由器中的命令注入漏洞(CVE-2024-3721)来征召设备加入分布式拒绝服务(DDoS)攻击群。

CVE-2024-3721
7 分钟阅读
NAKIVO Backup & Replication v11.2 增加勒索软件防御和Proxmox支持INFORMATIONAL
工具与技术

NAKIVO Backup & Replication v11.2 增加勒索软件防御和Proxmox支持

NAKIVO Inc.发布了其Backup & Replication平台的11.2版本,引入了勒索软件防御模块,支持Proxmox VE 9.0,并为VMware vSphere 9环境增强了性能。

5 分钟阅读
← PrevPage 31 of 38Next →