高危漏洞
CISA紧急预警:SonicWall SMA1000高危漏洞遭持续利用,勒索软件攻击频发
近日,美国网络安全和基础设施安全局(CISA)发布高危安全预警,证实SonicWallSMA1000系列远程访问网关的两个严重漏洞已被黑客组织常态化武器化利用,成为INC勒索软件团伙入侵企业网络的核心突破口。
CISA将LangflowRCE、Tomcat和N-central漏洞标记为已遭积极利用
近日,美国网络安全和基础设施安全局(CISA)发布紧急安全预警,正式将LangflowRCE、ApacheTomcat、N-ableN-central三款主流软件的高危漏洞纳入KEV已知被利用漏洞清单,确认目前已有黑产团伙在野外积极利用漏洞发起真实网络攻击。
PHP重磅安全更新!全面修复SQL注入、内存损坏与服务器崩溃三大高危漏洞
作为全球使用率最高的后端开发语言之一,PHP广泛应用于网站建设、小程序后端、企业管理系统、电商平台等核心场景。近期PHP官方发布重要安全迭代更新,集中修复SQL注入、内存损坏、服务器崩溃三大高危漏洞,补齐长期存在的底层安全短板。
雅诗兰黛遭遇Oracle高危漏洞入侵,大量员工敏感信息泄露
美妆巨头的数字化体系高度依赖ERP、人力资源数据库承载员工档案、财务信息,一旦企业级数据库出现高危漏洞,极易引发大规模隐私泄露。近期全球知名美妆品牌雅诗兰黛正式对外披露重大数据安全事件,黑客利用OracleE-BusinessSuite高危漏洞CVE-2025-61882入侵企业HR管理系统,批量窃取数万员工隐私数据。
RabbitMQ曝出高危漏洞!OAuth密钥泄露可完全接管服务,多租户队列数据存在跨域泄露风险
RabbitMQ作为企业级主流消息中间件,广泛应用于微服务、云平台、多租户业务系统,承载大量订单、用户、业务核心消息数据。近期安全团队披露两款影响RabbitMQ3.13.0及以上版本的访问控制漏洞,其中高危漏洞无需登录即可窃取OAuth客户端密钥,实现服务全权限接管;另一中危漏洞会破坏租户隔离机制,任意登录用户可窥探其他租户队列元数据。
Januscape高危漏洞预警:潜伏16年LinuxKVM缺陷,恶意虚拟机可击穿宿主机隔离
本文聚焦企业信息防泄漏的落地实践,从内部人员管理、技术工具部署、外部风险防控等多维度出发,拆解信息防泄漏的关键环节,分享可直接落地的防护方案,帮助企业搭建全流程的信息安全屏障,规避核心数据丢失、泄露带来的经营风险。
CISA紧急预警BlueHammer高危漏洞,WindowsDefender缺陷致设备权限失控、僵尸网络激增
2026年7月1日,美国CISA发布全网最高等级安全预警,编号CVE-2026-33825、代号BlueHammer的Windows本地提权零日漏洞正在全球野外大规模利用,CVSS风险评分7.8分,覆盖Windows10、Windows11全系列桌面与服务器系统。
CVE-2026-33825高危漏洞频发,黑客借Windows零日漏洞组建僵尸网络实施DDoS攻击
2026年7月1日,美国网络安全与基础设施安全局CISA对外发布紧急安全风险公告,编号为CVE-2026-33825的Windows本地权限提升高危零日漏洞正在全球范围内被黑客团伙野外活跃利用,该漏洞CVSS风险评分高达7.8分,属于高危害性安全漏洞,一旦被不法分子利用,企业办公终端、云服务器、个人电脑都将面临被非法控制的安全风险。