联系方式

地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室
电话:18898400087

漏洞动态

首页 > 安全动态

Elementor插件中存在严重漏洞(CVE-2025-8489,CVSS 9.8),正被积极利用以获取未授权的网站管理员权限

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087        一款热门 WordPress 插件曝出严重安全漏洞,已引发大规模攻击尝试,威胁者正试图通过注册管理员账户夺取漏洞网站控制权。Wordfence最新报告显示,漏洞影响 King Addons for

阅读更多
美国CISA发布警告:Oracle身份管理器中的远程代码执行漏洞正遭攻击者积极利用

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087        美国网络安全与基础设施安全局(CISA)敦促各组织立即修复 Oracle Identity Manager 中的一个 严重安全漏洞,此前已有关于该漏洞被 主动利用 的报告。该漏洞编号为 CVE-2025-61757,允许未经身份验证的远程攻击者在

阅读更多
银狐(Silver Fox)APT黑客组织利用驱动漏洞攻击 Windows 10和11系统以规避EDR/AV防护

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087         自2025年年中起,一个被归因于“银狐”(Silver Fox)APT组织的复杂攻击行动浮出水面。该组织正在利用一个此前未公开的漏洞驱动程序,针对现代Windows环境实施攻击。  

阅读更多
WordPress插件漏洞允许攻击者通过社交登录绕过身份验证

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087          Case Theme User WordPress插件中存在一个严重的身份验证绕过漏洞,已成为重大安全威胁——未经身份验证的攻击者可利用社交登录功能获取网站管理员权限。 该漏洞编号为CVE-2025-5821,CVSS评分9.8,影响所有版本

阅读更多
CrushFTP身份验证绕过漏洞 

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 漏洞编号:CVE-2025-2825 漏洞类型:身份认证绕过 漏洞等级:高危 发布时间:2025-03-26                漏洞描述: CrushFTP 是由 Cr

阅读更多
Vite任意文件读取漏洞

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 漏洞编号:CVE-2025-31486 漏洞类型:信息泄露 漏洞等级:高危 发布时间:2025-04-03                漏洞描述: Vite 是一款现代化的前端开

阅读更多
PgAdmin PgAdmin4 需授权 代码注入漏洞

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 漏洞编号:CVE-2025-2945 漏洞类型:代码注入 漏洞等级:高危 发布时间:2025-04-08                漏洞描述: pgadmin发布安全公告,其中

阅读更多
GitLab LFS Token权限提升漏洞

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 漏洞编号:CVE-2024-8114 漏洞类型:权限提升 漏洞等级:高危 发布时间:2024-11-26                漏洞描述: GitLab是一款用于仓库管理的开源项目,它提供了一整套工具来帮助开发团队进行项目管理、代码托管、持续集成/持续

阅读更多
ProjectSend身份认证绕过漏洞

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 漏洞编号:CVE-2024-11680 漏洞类型:身份认证绕过 漏洞等级:高危 发布时间:2024-11-26                漏洞描述: ProjectSend 是一个开源文件共享网络应用程序,旨在促进服务器管理员和客户端之间的安全、私密文件传

阅读更多
7-Zip 代码执行漏洞

安全动态 行业动态 漏洞动态 联系方式 地址: 广州市越秀区东风东路750号广联大厦13楼1307-1309室电话:18898400087 漏洞编号:CVE-2024-11477 漏洞类型:代码执行 漏洞等级:高危 发布时间:2024-11-20                漏洞描述: 7-Zip 是一款免费的开源文件压缩和解压工具,支持7z、zip、rar、cab、gzip、bzip2、tar

阅读更多