
历史级漏洞复活:Fastjson 1.x曝高危RCE,停更版本将永无官方补丁
该漏洞波及 1.2.68 至 1.2.83 版本,攻击者无需依赖本地 Gadget 类,且在未开启 AutoType 的情况下即可直接突破 JDK 8 到 25 的多代防线。由于 1.x 历史版本早已停止维护,全球大量遗留 Java 系统正...
网罗国内外网络安全圈发生的故事

该漏洞波及 1.2.68 至 1.2.83 版本,攻击者无需依赖本地 Gadget 类,且在未开启 AutoType 的情况下即可直接突破 JDK 8 到 25 的多代防线。由于 1.x 历史版本早已停止维护,全球大量遗留 Java 系统正...

该漏洞允许攻击者在无需账户密码及插件配合的情况下,对原生 WordPress 网站直接实施接管。由于受影响版本广泛,安全专家呼吁网站管理员应立即更新系统,或通过 WAF 限制相关 API 路由。

该命令行工具在未告知用户的情况下,将整个本地代码仓库打包并静默上传至谷歌云服务器,泄露内容甚至包含了用户已在历史记录中清除的加密密钥。面对开发者的声讨,埃隆·马斯克紧急出面降温,承诺将彻底销毁所有已上传的数据。

多名政府知情官员及移动监控机构的最新研究披露,伊朗政府在近年冲突期间,滥用全球移动通信骨干网中的七号信令系统(SS7)漏洞,成功锁定了驻扎在伊拉克、巴林等中东国家的美军官兵位置。这一关键定位数据直接促成了随后的袭击行动,并导致数名美军人员受...

黑客在登录设备 Web 管理后台时,可通过输入特定的明文密码触发底层校验退守逻辑,无需用户名即可直接越权获得最高管理员权限。由于目前暂无官方补丁,大量接入互联网的设备面临暴露风险。

美国司法部确认,佛罗里达州一名曾担任专业“勒索软件谈判代表”的男子安吉洛·马蒂诺,因在职期间与黑客里应外合部署BlackCat勒索软件并敲诈受害企业,被正式判处五年以上监禁。此案目前已追缴超1000万美元的加密资产及游艇。

法庭解密文件首次披露,微软通过提供 Windows 操作系统的“全球设备标识符(GDID)”及包含 Ngrok 工具使用痕迹的遥测数据,成为了警方撕开其匿名面纱的关键突破口。

该机构通过主动反向入侵黑客和跨国犯罪分子的服务器,成功瓦解了一个处于活跃状态的勒索软件即服务(RaaS)平台,并切断了加拿大境外芬太尼化学原料中介的网络供应链。

该网络非法控制了全球超过200万台安卓智能电视和流媒体设备,将其转化为犯罪分子和间谍组织发起网络攻击时的“隐形斗篷”。目前,受感染设备已被强制切断与恶意代理服务器的连接。

黑客在5月下旬至6月初期间渗透了服务器,可能已获取该平台内流转的数据。尽管官方强调被入侵的是“非机密遗留环境”,但国会资深议员已发出警告,称此次事件可能对国家安全造成实质性损害。