高危漏洞

RabbitMQ曝出高危漏洞!OAuth密钥泄露可完全接管服务,多租户队列数据存在跨域泄露风险
行业资讯

RabbitMQ曝出高危漏洞!OAuth密钥泄露可完全接管服务,多租户队列数据存在跨域泄露风险

RabbitMQ作为企业级主流消息中间件,广泛应用于微服务、云平台、多租户业务系统,承载大量订单、用户、业务核心消息数据。近期安全团队披露两款影响RabbitMQ3.13.0及以上版本的访问控制漏洞,其中高危漏洞无需登录即可窃取OAuth客户端密钥,实现服务全权限接管;另一中危漏洞会破坏租户隔离机制,任意登录用户可窥探其他租户队列元数据。

Januscape高危漏洞预警:潜伏16年LinuxKVM缺陷,恶意虚拟机可击穿宿主机隔离
行业资讯

Januscape高危漏洞预警:潜伏16年LinuxKVM缺陷,恶意虚拟机可击穿宿主机隔离

本文聚焦企业信息防泄漏的落地实践,从内部人员管理、技术工具部署、外部风险防控等多维度出发,拆解信息防泄漏的关键环节,分享可直接落地的防护方案,帮助企业搭建全流程的信息安全屏障,规避核心数据丢失、泄露带来的经营风险。

CISA紧急预警BlueHammer高危漏洞,WindowsDefender缺陷致设备权限失控、僵尸网络激增
行业资讯

CISA紧急预警BlueHammer高危漏洞,WindowsDefender缺陷致设备权限失控、僵尸网络激增

2026年7月1日,美国CISA发布全网最高等级安全预警,编号CVE-2026-33825、代号BlueHammer的Windows本地提权零日漏洞正在全球野外大规模利用,CVSS风险评分7.8分,覆盖Windows10、Windows11全系列桌面与服务器系统。

CVE-2026-33825高危漏洞频发,黑客借Windows零日漏洞组建僵尸网络实施DDoS攻击
行业资讯

CVE-2026-33825高危漏洞频发,黑客借Windows零日漏洞组建僵尸网络实施DDoS攻击

2026年7月1日,美国网络安全与基础设施安全局CISA对外发布紧急安全风险公告,编号为CVE-2026-33825的Windows本地权限提升高危零日漏洞正在全球范围内被黑客团伙野外活跃利用,该漏洞CVSS风险评分高达7.8分,属于高危害性安全漏洞,一旦被不法分子利用,企业办公终端、云服务器、个人电脑都将面临被非法控制的安全风险。