最新漏洞 第2页
分享各种网站及系统安全漏洞

Android 病毒植入器现在不仅传播银行木马,还传播短信窃取程序和间谍软件

Android 病毒植入器现在不仅传播银行木马,还传播短信窃取程序和间谍软件-弘客联盟
网络安全研究人员正在关注 Android 恶意软件领域的新变化,其中通常用于传播银行木马的植入程序应用程序也用于传播更简单的恶意软件,例如短信窃取程序和基本间谍软件。 ThreatFabric在上周的一...
王子的头像-弘客联盟王子11个月前
0878

Microsoft发布2023年4月安全更新

Microsoft发布2023年4月安全更新-弘客联盟
安全公告编号:CNTA-2023-0006 4月11日,微软发布了2023年4月份的月度例行安全公告,修复了多款产品存在的100个安全漏洞。受影响的产品包括:Windows 11 22H2(60个)、Windows 11(59个)、Wind...
HUC-Tang的头像-弘客联盟HUC-Tang3年前
07513

Apache 三大漏洞总结分析

Apache 三大漏洞总结分析-弘客联盟
Apache httpd CVE-2021-41773分析: 存在漏洞的代码: AP_DECLARE(int) ap_normalize_path(char *path, unsigned int flags) { int ret = 1; apr_size_t l = 1, w = 1; if (!IS_SLASH(path[0])) ...
flower的头像-弘客联盟flower3年前
014711

Wireshark 4.4.9 发布,修复严重错误并更新协议支持

Wireshark 4.4.9 发布,修复严重错误并更新协议支持-弘客联盟
Wireshark 团队推出了 4.4.9 版本,这是世界上最受欢迎的网络协议分析器的维护版本。 此次更新注重稳定性和可靠性,修复了一系列重要的错误,并增强了对几种现有协议的支持。 新版本现已适用于...
王子的头像-弘客联盟王子11个月前
0848

Moodle不受控制的资源消耗漏洞

Moodle不受控制的资源消耗漏洞-弘客联盟
CNVD-ID CNVD-2023-32758 公开日期 2023-04-28 危害级别 高 (AV:N/AC:L/Au:N/C:N/I:N/A:C) 影响产品 Moodle Moodle >=3.10.0,<3.10.5 Moodle Moodle <3.9.8 Moodle Moodle >=3.11....
HUC-Tang的头像-弘客联盟HUC-Tang3年前
05016

Google Android拒绝服务漏洞(CNVD-2023-36103)

Google Android拒绝服务漏洞(CNVD-2023-36103)-弘客联盟
CNVD-IDCNVD-2023-36103公开日期2023-05-12危害级别中 (AV:L/AC:L/Au:S/C:N/I:N/A:C)影响产品Google Android 11.0Google Android 12.0Google Android 12.1Google Android 13.0CVE IDCVE-2023-21...
王子的头像-弘客联盟王子3年前
07312

2025 年第二季度重大安全漏洞深度剖析:数字化转型中的隐形战场

2025 年第二季度重大安全漏洞深度剖析:数字化转型中的隐形战场-弘客联盟
引言:漏洞态势的冰火两重天​2025 年第二季度,全球网络安全领域呈现出前所未有的复杂态势。360 漏洞研究院数据显示,本季度新增高危漏洞数量同比增长 47%,其中 AI 应用与物联网设备成为重灾...
霍启若的头像-弘客联盟霍启若11个月前
01417

Jellyfin路径遍历漏洞

Jellyfin路径遍历漏洞-弘客联盟
  CNVD-ID CNVD-2023-32759 公开日期 2023-04-28 危害级别 高 (AV:N/AC:L/Au:S/C:C/I:C/A:C) 影响产品 Jellyfin Jellyfin >=10.8.0,<10.8.10 CVE ID CVE-2023-30626 漏洞描述 Jelly...
HUC-Tang的头像-弘客联盟HUC-Tang3年前
06013

Google Android资源管理错误漏洞(CNVD-2023-36104)

Google Android资源管理错误漏洞(CNVD-2023-36104)-弘客联盟
CNVD-IDCNVD-2023-36104公开日期2023-05-12危害级别中 (AV:L/AC:L/Au:S/C:N/I:N/A:C)影响产品Google Android 13.0CVE IDCVE-2023-21090漏洞描述Google Android是美国谷歌(Google)公司的一套以...
王子的头像-弘客联盟王子3年前
0639

新型LNK恶意软件利用Windows二进制文件绕过安全工具并执行恶意软件

新型LNK恶意软件利用Windows二进制文件绕过安全工具并执行恶意软件-弘客联盟
最近一波利用恶意Windows快捷方式文件(.LNK)发起的攻击让安全团队高度警惕。这款新型LNK恶意软件分发方式于2025年8月下旬出现,它利用受信任的微软二进制文件绕过端点保护,在不引起怀疑的情...
王子的头像-弘客联盟王子11个月前
010316