ZCyberNews
English

文章

455 articles

秘密暴雪升级Kazuar后门为P2P僵尸网络HIGH
恶意软件

秘密暴雪升级Kazuar后门为P2P僵尸网络

秘密暴雪将Kazuar发展为具有150个配置选项的模块化P2P僵尸网络,绕过AMSI/ETW,并拥有静音模式节点。微软详细介绍了三模块架构。

5 分钟阅读Secret Blizzard
Silicon Labs SixG301xxx DPA 反制措施缺陷削弱加密密钥HIGH
漏洞

Silicon Labs SixG301xxx DPA 反制措施缺陷削弱加密密钥

CVE-2025-14972: Silicon Labs SixG301xxx 设备在 SYMCRYPTO 引擎中使用非随机 DPA 反制措施,使得密钥恢复成为可能。影响 KSU 密钥。

CVE-2025-14972
5 分钟阅读
ZITADEL LDAP 过滤器注入 CVE-2026-44671 允许未认证访问HIGH
漏洞

ZITADEL LDAP 过滤器注入 CVE-2026-44671 允许未认证访问

CVE-2026-44671 (CVSS 7.5): ZITADEL 身份平台未能在 LDAP 过滤器中转义用户名,允许未认证攻击者在登录期间注入任意过滤器逻辑。

CVE-2026-44671
5 分钟阅读
Aegra IDOR CVE-2026-44504 暴露共享租户间数据HIGH
漏洞

Aegra IDOR CVE-2026-44504 暴露共享租户间数据

CVE-2026-44504: Aegra 在 0.9.7 版本之前允许经过身份验证的攻击者通过跨租户IDOR读取检查点状态并向其他用户的线程注入消息。补丁已可用。

CVE-2026-44504
5 分钟阅读
aria2c EKU 验证缺陷 CVE-2026-8367 启用 TLS 证书MEDIUM
漏洞

aria2c EKU 验证缺陷 CVE-2026-8367 启用 TLS 证书

CVE-2026-8367 (CVSS 4.8) 在 aria2c 中未能验证服务器证书上的扩展密钥使用,允许攻击者在 TLS 中重用为其他目的颁发的证书...

CVE-2026-8367
5 分钟阅读
Chrome 148 修复了79个漏洞,包括14个高危漏洞,例如堆溢出CRITICAL
漏洞

Chrome 148 修复了79个漏洞,包括14个高危漏洞,例如堆溢出

谷歌的Chrome 148更新修复了79个漏洞,其中14个是高危漏洞 —— 包括堆缓冲区溢出 CVE-2026-8509(奖金43K美元)和Skia中的整数溢出 CVE-2026-8510(奖金25K美元...

CVE-2026-8509CVE-2026-8510
5 分钟阅读
fast-xml-builder 漏洞 CVE-2026-44664 通过三连破折号序列实现 XML 注入MEDIUM
漏洞

fast-xml-builder 漏洞 CVE-2026-44664 通过三连破折号序列实现 XML 注入

CVE-2026-44664(CVSS 6.1)在 fast-xml-builder 中允许攻击者突破 XML 注释并注入任意内容;在版本 1.1.6 中修复。

CVE-2026-44664CVE-2026-41650
6 分钟阅读
GitHub Copilot CLI 漏洞 CVE-2026-45033 通过恶意仓库启用 RCECRITICAL
漏洞

GitHub Copilot CLI 漏洞 CVE-2026-45033 通过恶意仓库启用 RCE

CVE-2026-45033 (CVSS 9.8) 在 GitHub Copilot CLI 1.0.43 之前的版本中,允许攻击者通过在项目目录中嵌入恶意的裸 git 仓库来实现远程代码执行。

CVE-2026-45033
5 分钟阅读
Gremlin Stealer 进化:加密剪贴,会话劫持,打包HIGH
恶意软件

Gremlin Stealer 进化:加密剪贴,会话劫持,打包

Unit 42 详细描述了一种新的 Gremlin stealer 变种,使用 XOR 加密的资源部分,加密剪贴器,WebSocket 会话劫持,以及一个商业打包器,带有指令...

8 分钟阅读Gremlin Stealer
联想个人云存储漏洞CVE-2026-6282允许横向文件访问HIGH
漏洞

联想个人云存储漏洞CVE-2026-6282允许横向文件访问

联想个人云存储中的CVE-2026-6282(CVSS 8.1)允许经过身份验证的用户通过不当的路径验证移动或访问其他用户的文件。目前尚无补丁。

CVE-2026-6282
4 分钟阅读
Libsixel 堆溢出 CVE-2026-44636 允许攻击者触发 RCEHIGH
漏洞

Libsixel 堆溢出 CVE-2026-44636 允许攻击者触发 RCE

CVE-2026-44636 (CVSS 7.8): 在 libsixel 1.8.7-r1 及更早版本中存在一个有符号整数溢出,允许攻击者通过精心制作的 SIXEL 图像触发堆缓冲区溢出,从而可能...

CVE-2026-44636
5 分钟阅读
Metasploit 添加 Vim 插件持久性,针对三个 CVE 的漏洞利用HIGH
工具与技术

Metasploit 添加 Vim 插件持久性,针对三个 CVE 的漏洞利用

Rapid7 的 Metasploit Framework 添加了 Vim 插件持久性,漏洞利用针对 CVE-2025-6793(Marvell QConvergeConsole)、CVE-2024-48760(GestioIP)和 CVE-2023-30253(Dolibarr)。

CVE-2025-6793CVE-2024-48760CVE-2023-30253
6 分钟阅读
← PrevPage 6 of 38Next →