CISA Adds Two N-able N-central Flaws to Known Exploited Vulnerabilities Catalog 不安全 4 months 1 week ago 美国网络安全机构CISA将两个影响N-able N-central平台的安全漏洞加入已知被利用漏洞目录。这两个漏洞分别为CVE-2025-8875(反序列化)和CVE-2025-8876(命令注入),已通过更新版本修复,并建议启用多因素认证以提升安全性。
新型EDR杀毒工具被八个不同的勒索软件组织使用 不安全 4 months 1 week ago 一种新型EDR杀毒工具被发现被八个不同勒索软件团伙使用,该工具能关闭系统上的安全产品以部署攻击。Sophos研究显示,该工具通过共享协作框架开发,并采用混淆技术针对多个安全厂商。
温水煮青蛙:一加国行版解锁Bootloader变成人工审核且解锁后可能丢失保修 不安全 4 months 1 week ago 一加宣布从 ColorOS 16 开始收紧 Bootloader 解锁权限,改为人工审核机制,并可能影响保修服务。用户需参与深度测试计划,审核时间为 1-2 个工作日。解锁后若无法恢复官方系统将失去质保服务。此举与其他安卓厂商限制解锁权限的趋势一致。
一年来改错,越用错越多:HMD Skyline 一年主力使用评测 不安全 4 months 1 week ago HMD Skyline一周年评测显示其综合表现不及格(7.8分),存在指纹识别故障、自动重启、相机亮度异常、续航差及发热等问题。软件更新带来部分改进但新增bug。相机虽有提升但夜景欠佳。电池续航在5G下表现不佳。发热问题显著。与X30和8.3对比后发现其稳定性不足。
为什么要及时更新软件:黑客还在利用8年前的Office漏洞发起攻击 不安全 4 months 1 week ago 黑客利用8年前的Office漏洞CVE-2017-11882对企业发起钓鱼攻击,通过恶意文档远程执行代码并安装恶意软件。尽管微软已修复该漏洞并移除旧版公式编辑器,仍有大量企业使用旧版本Office面临风险。建议及时升级软件以防范此类攻击。
Malicious JavaScript Injects Fullscreen Iframe On a WordPress Website 不安全 4 months 1 week ago 这篇文章描述了一个基于JavaScript的恶意软件活动,通过在WordPress网站中注入全屏iframe来显示可疑内容。攻击者利用wpcode_snippets插件隐藏恶意代码,并使用反调试技术掩盖行为。当用户访问恶意域时,会看到仿冒Cloudflare验证码页面,并被诱导执行PowerShell命令下载更多恶意代码。此行为不仅干扰用户体验,还可能导致系统感染和网站声誉受损。
【灯塔计划】 浏览器崩溃的第一性原理:内存管理的艺术 不安全 4 months 1 week ago 文章探讨了浏览器崩溃与V8引擎的内存管理机制的关系,介绍了JavaScript的自动内存管理和垃圾回收原理,并分析了常见的内存泄漏场景及优化方法。
微软将云打印功能Universal Print Anywhere全量开放 允许扫码确认打印提升安全性 不安全 4 months 1 week ago 微软开放云打印功能Universal Print Anywhere,支持在任何已注册打印机上打印,并提供安全模式需扫码验证身份。该功能适用于大型企业多打印机场景。
HTTP/1.1终将落幕,20年“幽灵漏洞”浮出水面,全球网站拉响警报! 不安全 4 months 1 week ago 盛邦安全发布RayWAF Web应用防护系统,针对HTTP/1.1协议漏洞带来的去同步化攻击风险提供解决方案。该系统通过智能识别协议层异常流量,在漏洞被利用的第一阶段精准拦截攻击,支持纯HTTP/1.1环境及与HTTP/2的混合网络防护,帮助用户在过渡期内有效应对安全威胁。
NGINX带来ACME模块集成 实现从证书申请/签发/部署/更新全流程自动化 不安全 4 months 1 week ago NGINX 集成 ACME 协议实现数字证书自动化管理。预览版支持 HTTP-01 质询,并计划扩展至 DNS-01 和 TLS-ALPN 以支持多域名及通配符证书。
宾夕法尼亚州总检察长:网络攻击致电话及邮件系统全面瘫痪 不安全 4 months 1 week ago 文章描述了错误代码521的原因及解决方法。该错误通常由网络连接问题引起,如DNS配置错误或服务器IP地址异常。建议检查网络设置、重启路由器或联系ISP以解决问题。
数十个 DockerHub Linux 镜像仍包含危险的 XZ Utils 后门 不安全 4 months 1 week ago 文章介绍了521错误代码,指出该错误通常由Cloudflare引起,常见于Web服务器无法连接上游服务器的情况。这可能是因为服务器过载、配置问题或网络连接中断所致。
EPIC EAC反作弊系统已兼容高通骁龙芯片 堡垒之夜将支持Windows 11 Arm设备 不安全 4 months 1 week ago Epic的反作弊系统EAC现已兼容高通骁龙芯片和Windows 11 Arm设备,《堡垒之夜》成为首批支持的游戏。此举将推动更多游戏推出原生版本,促进Windows 11 Arm生态系统的繁荣发展。
ISC Stormcast For Thursday, August 14th, 2025 https://isc.sans.edu/podcastdetail/9570, (Thu, Aug 14th) 不安全 4 months 1 week ago SANS互联网风暴中心页面显示当前网络威胁级别为绿色,值班人员为Guy Bruneau,并提供即将举办的网络安全课程信息及播客链接。页面还包括数据统计工具、安全工具介绍及联系方式等资源。