ZCyberNews
English

文章

455 articles

Signal 添加应用内警告以阻止与俄罗斯有关的网络钓鱼攻击HIGH
工具与技术

Signal 添加应用内警告以阻止与俄罗斯有关的网络钓鱼攻击

Signal 引入了新的应用内确认和警告,以对抗与俄罗斯国家黑客有关的网络钓鱼攻击,这些黑客滥用了 Linked Device 功能来劫持高知名度的...

4 分钟阅读Russian state-sponsored hackers
Adobe 修补了10个产品中的52个漏洞,Connect中的两个关键漏洞CRITICAL
漏洞

Adobe 修补了10个产品中的52个漏洞,Connect中的两个关键漏洞

Adobe的2026年5月补丁批次修复了10个产品中的52个CVE;Adobe Connect获得了两个关键错误(CVE-2026-34659,9.6 CVSS用于RCE;CVE-2026-34660,9.3 CVSS用于权限...

CVE-2026-34659CVE-2026-34660
5 分钟阅读
苹果修补一切:0-Days,RCS加密推出CRITICAL
行业动态

苹果修补一切:0-Days,RCS加密推出

苹果发布了针对两个在野外被利用的零日漏洞的紧急补丁,同时推出了iOS和macOS端到端加密RCS消息的测试版。

4 分钟阅读
CosyVoice gRPC 服务器不安全反序列化漏洞 CVE-2026-31251CRITICAL
漏洞

CosyVoice gRPC 服务器不安全反序列化漏洞 CVE-2026-31251

CVE-2026-31251: CosyVoice gRPC 服务器通过 torch.load() 反序列化不受信任的模型,而没有设置 weights_only=True,从而允许通过精心制作的 .pt 文件实现 RCE。尚未确认补丁。

CVE-2026-31251
7 分钟阅读
CVE-2026-40612: jq 栈溢出允许攻击者使 JSON 处理器崩溃HIGH
漏洞

CVE-2026-40612: jq 栈溢出允许攻击者使 JSON 处理器崩溃

CVE-2026-40612 在 jq 1.8.1 及更早版本中允许攻击者通过深度嵌套的 JSON 输入触发栈溢出,使工具崩溃。CVSS 7.5。

CVE-2026-40612
4 分钟阅读
Docling XXE 漏洞 CVE-2026-31248 允许攻击者触发 XML 炸弹 DoSHIGH
漏洞

Docling XXE 漏洞 CVE-2026-31248 允许攻击者触发 XML 炸弹 DoS

CVE-2026-31248: Docling METS GBS 后端通过 2.61.0 未能禁用 etree.fromstring() 中的实体解析,通过精心制作的 .tar.gz 归档文件启用 XML 炸弹攻击。

CVE-2026-31248
6 分钟阅读
欧盟国家向滥用政权出口间谍软件,人权观察报告发现
行业动态

欧盟国家向滥用政权出口间谍软件,人权观察报告发现

人权观察报告记录欧盟监控技术销售给超过两打人权记录不佳的国家,引用保加利亚作为顶级出口国。

5 分钟阅读
Exim BDAT 用后释放漏洞 CVE-2026-45185 使远程代码执行成为可能CRITICAL
漏洞

Exim BDAT 用后释放漏洞 CVE-2026-45185 使远程代码执行成为可能

CVE-2026-45185 (Dead.Letter) 是 Exim 的 BDAT 处理中的一个用后释放漏洞,影响 GnuTLS 构建 — CVSS 9.8,存在远程代码执行风险。已发布补丁。

CVE-2026-45185
5 分钟阅读
Instructure 向 ShinyHunters 支付赎金以应对 Canvas 泄露CRITICAL
行业动态

Instructure 向 ShinyHunters 支付赎金以应对 Canvas 泄露

Instructure 在两次 Canvas 入侵窃取了来自 9,000 个机构的数据后向 ShinyHunters 支付了赎金。国会对这家教育技术供应商的事件响应展开了调查。

5 分钟阅读ShinyHunters
Ivanti 修补 Secure Access Client、EPM、Xtraction、VTM 中的漏洞HIGH
行业动态

Ivanti 修补 Secure Access Client、EPM、Xtraction、VTM 中的漏洞

Ivanti 披露了 Secure Access Client、Endpoint Manager、Xtraction 和 Virtual Traffic Manager 中的漏洞。没有证据表明这些漏洞被利用。

4 分钟阅读
斯柯达在线商店被黑客攻击后披露客户数据泄露HIGH
行业动态

斯柯达在线商店被黑客攻击后披露客户数据泄露

斯柯达汽车在攻击者利用其电子商务门户的漏洞后披露了数据泄露,窃取了客户的姓名、地址和密码哈希。

4 分钟阅读
Meari SDK漏洞CVE-2026-33357泄露IoT摄像机的广域网IPHIGH
漏洞

Meari SDK漏洞CVE-2026-33357泄露IoT摄像机的广域网IP

CVE-2026-33357(CVSS 7.5)在Meari SDK中允许攻击者通过CloudEdge、Arenti和白标应用检索任何设备的广域网IP,无需认证。

CVE-2026-33357
5 分钟阅读
← PrevPage 9 of 38Next →