谷歌证实Pixel手机调制解调器漏洞遭“零点击”野外攻击
利用此漏洞,黑客可以强行突破沙箱的边界,将其权限“提升”至更高的系统级视角,从而越权获取设备的通话记录、加密通信凭证以及应用数据。
利用此漏洞,黑客可以强行突破沙箱的边界,将其权限“提升”至更高的系统级视角,从而越权获取设备的通话记录、加密通信凭证以及应用数据。

GPT-6 Astra在 ARC-AGI-3 推理测试中拿下 99.9% 的惊人高分,并在漏洞利用测试中达成 100% 满分,甚至协助数学家攻克了前沿素数难题。它的问世标志着 AI 的综合认知能力首次全面跨过通用人工智能(AGI)的门槛,引...

尽管漏洞总数较上月有所回落,但其中一个正被朝鲜黑客组织 Lazarus 利用的 Windows 内核零日漏洞引发了业界震动。攻击者通过伪装的 PDF 文件触发 Windows AFD 驱动程序漏洞,可在受害者毫无察觉的情况下夺取系统最高控制...

该漏洞允许攻击者在无需账户密码及插件配合的情况下,对原生 WordPress 网站直接实施接管。由于受影响版本广泛,安全专家呼吁网站管理员应立即更新系统,或通过 WAF 限制相关 API 路由。

该公司此前曾因开出千万美元悬赏安卓与 iPhone 漏洞而臭名昭著。美方指控其通过非法手段获取商业机密,并将漏洞工具出售给可能发起恶意攻击的实体,严重威胁全球网络安全。

研究人员披露了一个编号为CVE-2026-20841的高危远程代码执行漏洞。该漏洞利用记事本在处理 Markdown 外部链接时的协议解析缺陷,攻击者可通过恶意构造的链接诱导用户触发未经身份验证的远程文件加载,从而控制受害者系统。

该漏洞利用了该功能触发了一个此前未知的路径遍历漏洞,导致 WinRAR 在攻击者选择的文件路径 %TEMP% 和 %LOCALAPPDATA% 中植入恶意可执行文件,而 Windows 通常禁止访问这些路径,因为它们具有执行代码的能力。

报告还发现,2024 年利用的 75 个零日漏洞中,大多数针对的是消费平台和产品,例如手机和浏览器,其余漏洞则针对的是通常在企业网络上发现的设备。

这个被追踪为CVE-2025-0282的关键级漏洞可以在没有任何身份验证的情况下被利用,在Ivanti的Connect Secure、Policy Secure和ZTA网关产品上远程植入恶意代码。

该零日漏洞(CVE-2024-7262)至少自2024年2月下旬以来就已在野外攻击中被利用,但影响的版本从12.2.0.13110(2023年8月)到12.1.0.16412(2024年3月)。