标签: 代码执行

【漏洞预警】Windows WebDAV 客户端远程代码执行漏洞(CVE-2025-33053)

【漏洞预警】Windows WebDAV 客户端远程代码执行漏洞(CVE-2025-33053) 原创 聚焦网络安全情报 安全聚 2025-06-13 05:42 高 危 公 告 近日,安全聚实验室监测到 Windows WebDAV 客户端存在远程代码执行漏洞,编号为:CVE-2025-33053,漏洞评分:8.8  此漏洞允许攻击者将恶意文件放置在远程 WebDAV 路径,诱使系统加载并执行恶

继续阅读

【高危漏洞预警】契约锁电子签章系统远程代码执行漏洞

【高危漏洞预警】契约锁电子签章系统远程代码执行漏洞 cexlife 飓风网络安全 2025-06-12 15:51 漏洞描述: 契约锁是一款电子签章及印章管控平台,该漏洞源于管理控制台存在未授权JDBC注入漏洞,攻击者通过构造恶意数据库连接参数,在dbtеѕt接口触发远程代码执行。 影响产品: 4.3.8 <= 契约锁 <= 5.3.* && 补丁版本 < 2.1

继续阅读

微软Outlook路径遍历漏洞允许攻击者远程执行任意代码

微软Outlook路径遍历漏洞允许攻击者远程执行任意代码 FreeBuf 2025-06-12 11:04 微软Outlook电子邮件客户端中存在一个重大安全漏洞,可能允许攻击者远程执行任意代码,即使需要本地访问权限才能触发漏洞利用。该漏洞编号为CVE-2025-47176,于2025年6月10日披露,被微软评为”重要”级别,CVSS评分为7.8分。 这一漏洞影响广泛使用的

继续阅读

高危漏洞打包兜售,Palo Alto、Fortinet、Linux等关键系统在列

高危漏洞打包兜售,Palo Alto、Fortinet、Linux等关键系统在列 原创 网空闲话 网空闲话plus 2025-06-12 10:23 2025年6月12日 13:27:46,威胁行为者“冰雹”在暗网市场Ramp4u上发布贴文,声称正在兜售一套包含多个高危CVE漏洞的“利用包(exploit pack)”,引发业界警惕。威胁行为者也声称可单独出售,具体要看买家能出多少银子。该漏洞包涉

继续阅读

【已复现】契约锁电子签章系统远程代码执行漏洞(QVD-2025-23408)安全风险通告

【已复现】契约锁电子签章系统远程代码执行漏洞(QVD-2025-23408)安全风险通告 奇安信 CERT 2025-06-12 09:30 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 契约锁电子签章系统远程代码执行漏洞 漏洞编号 QVD-2025-23408 公开时间 2025-06-11 影响量级 万级 奇安信评级 高危 CVSS 3.1分数 9.8 威胁类型 代码执行

继续阅读

创宇安全智脑 | DataEase 身份认证绕过(CVE-2025-49001)等81个漏洞可检测

创宇安全智脑 | DataEase 身份认证绕过(CVE-2025-49001)等81个漏洞可检测 原创 创宇安全智脑 创宇安全智脑 2025-06-12 09:02 创宇安全智脑 是基于知道创宇17年来AI+安全大数据在真实攻防场景中的经验积累构建的下一代全场景安全智能算力平台。平台拥有海量真实攻防数据和安全大数据持续生产能力;结合面向多个实战场景的AI智能模型,持续汇聚、萃取和分析,实时输出高

继续阅读

CVE-2025-32717 Microsoft Word 远程代码执行漏洞

CVE-2025-32717 Microsoft Word 远程代码执行漏洞 Ots安全 2025-06-12 03:57 微软近期披露了一个影响 Microsoft Word 的严重安全漏洞,编号为 CVE-2025-32717。该漏洞允许远程代码执行 (RCE),攻击者可以通过诱骗受害者打开经特殊设计的 Word 文档,在受害者系统上执行任意代码。鉴于 Microsoft Word 在个人和专

继续阅读

【安全更新】微软6月安全更新多个产品高危漏洞通告

【安全更新】微软6月安全更新多个产品高危漏洞通告 原创 NS-CERT 绿盟科技CERT 2025-06-12 03:02 通告编号:NS-2025-0033 2025-06-12 TAG: 安全更新、Windows、Microsoft Office、Azure、Microsoft Visual Studio 漏洞危害: 攻击者利用本次安全更新中的漏洞,可造成权限提升、远程代码执行等 版本: 1.

继续阅读

Windows应急响应“终极解析”:从日志分析到威胁狩猎的“上帝”视角

Windows应急响应“终极解析”:从日志分析到威胁狩猎的“上帝”视角 网安布道师 格格巫和蓝精灵 2025-06-12 02:46 🚨 警报再次响起,但这次,你的目标不再仅仅是回答“发生了什么?”,而是要像一位资深的数字侦探,完整地还原攻击故事、评估潜在影响,并主动出击,搜寻网络中其他潜伏的威胁。 这篇文章是一份集大成的“终极指南”。我们将从基础的原生日志细节入手,层层递进,引入企业级的监控工具

继续阅读

Salesforce PaaS平台大规模宕机超6小时,众多网站功能受损

Salesforce PaaS平台大规模宕机超6小时,众多网站功能受损 汇能云安全 2025-06-12 01:59 6月12日,星期四,您好!中科汇能与您分享信息安全快讯: 01 Salesforce PaaS平台大规模宕机超6小时,众多网站功能受损 Salesforce旗下的平台即服务(PaaS)提供商Heroku正经历一场持续超过六小时的广泛宕机,导致开发者无法登录平台并破坏了网站功能。 H

继续阅读

随着Roundcube RCE漏洞被快速利用,超过80,000台服务器受到影响

随着Roundcube RCE漏洞被快速利用,超过80,000台服务器受到影响 鹏鹏同学 黑猫安全 2025-06-12 01:20 威胁攻击者在Roundcube关键远程代码执行漏洞(CVE-2025-49113)补丁发布数日后便发起大规模利用,已波及超80,000台服务器。 Roundcube作为主流网页邮件平台,长期被APT28、Winter Vivern等高级威胁组织盯上。历史攻击案例显示

继续阅读

Roundcube RCE 漏洞被迅速利用,超过 8 万台服务器受到影响

Roundcube RCE 漏洞被迅速利用,超过 8 万台服务器受到影响 会杀毒的单反狗 军哥网络安全读报 2025-06-12 01:01 导读 Roundcube 中的一个严重远程代码执行 (RCE) 漏洞在修补几天后被利用,影响了超过 80,000 台服务器。 补丁发布几天后,威胁组织就利用了 Roundcube 中一个严重远程代码执行 (RCE) 漏洞(CVE-2025-49113 ),攻

继续阅读

【复现】契约锁远程代码执行漏洞风险通告

【复现】契约锁远程代码执行漏洞风险通告 赛博昆仑CERT 2025-06-12 01:01 赛博昆仑漏洞 安全风险通告 契约锁远程代码执行漏洞 风险通告 漏洞描述 契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。平台上签署大体的流程是:由合同发起方上传需签署的合同文档,文档会进入“契约锁”的数据库,以加密形式存储;选择好所发对象后,会通过包含链接的短信、微信等方式

继续阅读

微软 Copilot 严重漏洞可能引发零点击攻击

微软 Copilot 严重漏洞可能引发零点击攻击 会杀毒的单反狗 军哥网络安全读报 2025-06-12 01:01 导读 研究人员表示,微软 Copilot AI 工具中最近修复的一个严重漏洞可能让远程攻击者只需发送电子邮件即可窃取组织的敏感数据。 该漏洞被命名为 EchoLeak,漏洞编号为CVE-2025-32711,黑客可利用该漏洞在目标用户未采取任何行动的情况下发起攻击。 Aim Sec

继续阅读

深度剖析JSONP注入漏洞:JavaScript回调函数引发的会话弹窗劫持

深度剖析JSONP注入漏洞:JavaScript回调函数引发的会话弹窗劫持 tangkaixing 开心网安 2025-06-12 00:58 免责声明 由于传播、利用本公众号开心网安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号开心网安 及作者不为此 承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢! 1 概述 在Web应用安全领域

继续阅读

【高危漏洞预警】Autodesk Installer权限提升漏洞(CVE-2025-5335)

【高危漏洞预警】Autodesk Installer权限提升漏洞(CVE-2025-5335) cexlife 飓风网络安全 2025-06-11 15:37 漏洞描述: Autodesk是世界领先的设计软件和 数字内容创建公司,用于建设设计、土地资源开发,生产、公用设施、通信、媒体和娱乐。始建于1982年,Autodesk 提供设计软件、Internet 门户服务、无线 开发平台及定点应用, 恶

继续阅读

【安全圈】微软警告:Windows远程桌面服务重大漏洞(CVE-2025-32710)可被远程执行代码,影响多版本服务器系统

【安全圈】微软警告:Windows远程桌面服务重大漏洞(CVE-2025-32710)可被远程执行代码,影响多版本服务器系统 安全圈 2025-06-11 11:02 关键词 Windows 微软近日披露,Windows远程桌面服务中存在一个严重的安全漏洞(CVE-2025-32710),攻击者无需身份验证即可远程执行任意代码。该漏洞于2025年6月10日公开,CVSS评分为8.1,危害等级为“高

继续阅读

【安全圈】Outlook 高危漏洞曝光:无需用户操作即可远程执行代码,微软紧急应对 CVE-2025-47176

【安全圈】Outlook 高危漏洞曝光:无需用户操作即可远程执行代码,微软紧急应对 CVE-2025-47176 安全圈 2025-06-11 11:02 关键词 outlook 微软邮件客户端 Outlook 曝出重大安全漏洞,编号为 CVE-2025-47176,公布于 2025 年 6 月 10 日,CVSS 评分为 7.8,危害级别“重要”。该漏洞允许攻击者在目标系统上远程执行任意代码,尽

继续阅读

Ivanti Workspace Control硬编码密钥漏洞暴露 SQL 凭据

Ivanti Workspace Control硬编码密钥漏洞暴露 SQL 凭据 Sergiu Gatlan 代码卫士 2025-06-11 10:28 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Ivanti 公司发布安全更新,修复了位于该公司 Workspace Control (IWC) 解决方案中的三个高危硬编码密钥漏洞。 IWC 助力企业管理员管理桌面和应用程序,是操作系统和用

继续阅读

2025-06微软漏洞通告

2025-06微软漏洞通告 火绒安全 火绒安全 2025-06-11 10:25 微 软官方发布了2025年06月的安全更新。本月更新公布了80个漏洞,包含26个远程执行代码漏洞、17个信息泄露漏洞、14个特权提升漏洞、6个拒绝服务漏洞、3个安全功能绕过漏洞、2个身份假冒漏洞,其中11个漏洞级别为“Critical”(高危),57个为“Important”(严重)。 建议用户及时使用火绒安全软件(

继续阅读

Windows WebDAV 零日远程代码执行漏洞遭野外利用

Windows WebDAV 零日远程代码执行漏洞遭野外利用 信息安全大事件 2025-06-11 10:01 微软已确认其Web分布式创作和版本控制(WebDAV)实现中存在一个严重的零日漏洞正遭攻击者野外利用,这促使微软在2025年6月的补丁星期二发布紧急安全更新。 该漏洞编号为CVE-2025-33053,属于严重的远程代码执行(RCE)缺陷,允许未经授权的攻击者通过外部控制WebDAV中的

继续阅读

Microsoft Outlook 曝高危漏洞,仅需低权限就能实施攻击

Microsoft Outlook 曝高危漏洞,仅需低权限就能实施攻击 看雪学苑 看雪学苑 2025-06-11 09:59 2025年6月10日,Microsoft Outlook 被曝出 CVE-2025-47176 高危漏洞,攻击者可借此远程执行任意代码。 此漏洞 编号为 CVE-2025-47176,被评定为 “重要” 级别,CVSS 评分高达 7.8 分,属于高风险漏洞范畴。该漏洞使得攻

继续阅读