30
2025-10
一、漏洞概述漏洞名称Apache Tomcat 目录遍历漏洞CVE IDCVE-2025-55752漏洞类型目录遍历发现时间2025-10-28漏洞评分7.5漏洞等级高危攻击向量网络所需权限低利用难度高用户交互不需要PoC/EXP未公开在野利用未发现Apache Tomcat是一个开源的应用服务…
29
2025-10
一、漏洞概述漏洞名称Windows 服务器更新服务 (WSUS) 远程代码执行漏洞CVE IDCVE-2025-59287漏洞类型RCE发现时间2025-10-23漏洞评分9.8漏洞等级严重攻击向量网络所需权限无利用难度低用户交互不需要PoC/EXP已公开在野利用未发现Microsoft Win…
28
2025-10
一、漏洞概述漏洞名称Apache ActiveMQ NMS AMQP 反序列化漏洞CVE IDCVE-2025-54539漏洞类型反序列化漏洞发现时间2025-10-17漏洞评分9.8漏洞等级严重攻击向量网络所需权限无利用难度低用户交互需要PoC/EXP未公开在野利用未发现Apache Acti…
27
2025-10
一、漏洞概述漏洞名称Veeam Backup & Replication 12 RCE漏洞CVE IDCVE-2025-48984漏洞类型RCE发现时间2025-10-16漏洞评分9.9漏洞等级严重攻击向量网络所需权限低利用难度低用户交互不需要PoC/EXP未公开在野利用未发现Veeam Bac…
24
2025-10
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,攻击者大规模操纵SEO(搜索引擎优化)排名传播恶意软件,造成用户信息泄露与系统受控。 攻击链始于搜索欺诈诱导,攻击者伪造高仿钓鱼页面,诱骗用户点击触发重定向后,由恶意JavaScript脚本nice.js窃取设备参数发送…
21
2025-10
一、漏洞概述漏洞名称Samba WINS 命令注入漏洞CVE IDCVE-2025-10230漏洞类型命令注入发现时间2025-10-16漏洞评分10漏洞等级严重攻击向量网络所需权限无利用难度低用户交互不需要PoC/EXP未公开在野利用未发现Samba是一个开源的软件套件,主要用于在Unix和L…
20
2025-10
一、漏洞概述漏洞名称7-Zip 目录穿越导致远程代码执行漏洞CVE IDCVE-2025-11001漏洞类型目录穿越发现时间2025-10-16漏洞评分7.0漏洞等级高危攻击向量本地所需权限无利用难度高用户交互需要PoC/EXP已公开在野利用未发现7-Zip是一款开源的文件压缩和解压缩软件,支持…
17
2025-10
一、漏洞概述2025年10月15日,启明星辰集团VSRC监测到微软发布了10月安全更新,本次更新修复了174个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:15个严重级别漏洞,157个重要级别漏洞,2个中危级别漏洞(漏洞级别依据微软官方数据)。其中,16个漏洞被微软标记…
15
2025-10
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Google Chrome存在远程代码执行高危漏洞,已被用于网络攻击。 Google Chrome是谷歌公司开发的网页浏览器,由于其V8引擎对JavaScript对象类型处理不当,未经身份验证的远程攻击者可构造恶意页面…