研究发现近半数地球同步卫星传输未加密数据,敏感通信易被截获。仅用800美元设备即可窃听私人通话、短信及军事通信,暴露全球网络安全漏洞。部分企业已加密,但关键基础设施仍存风险。【外刊-阅读原文】
微软终止Windows 10支持,不再提供安全更新,数亿设备面临安全风险。用户需升级至Windows 11或付费加入ESU计划延长保护。硬件不达标者可购新机,但遗留设备恐成网络攻击目标,加剧环境与安全挑战。【外刊-阅读原文】
甲骨文两周内第二次紧急修补EBS高危漏洞(CVE-2025-61884),该漏洞允许远程窃取数据。专家警告ERP系统正成为勒索软件新目标,建议企业立即打补丁并排查入侵迹象,同时重新评估ERP安全策略,实施最小权限和零信任原则。【外刊-阅读原文】
微软确认Windows远程访问连接管理器存在高危0Day漏洞CVE-2025-59230,攻击者可借此提升至SYSTEM权限。该漏洞影响多个Windows版本,CVSS评分7.8,已遭主动利用。微软紧急发布补丁,未修复系统面临勒索软件等高风险。【外刊-阅读原文】
西门子发布SIMATIC ET 200SP通信处理器关键安全更新,修复高危漏洞CVE-2025-40771(CVSS 9.8),该漏洞允许未授权远程访问配置数据,影响多款设备V2.4.24之前版本。建议立即升级固件或限制可信IP访问。【外刊-阅读原文】
研究人员在CCS 2025披露Pixnapping攻击,利用Android核心API和GPU漏洞30秒窃取2FA验证码等敏感数据,影响几乎所有现代Android设备。攻击结合intent系统和半透明覆盖技术,绕过安全防护窃取Signal消息、Venmo交易等。Google已发布高危漏洞补丁,建议用户更新设备并限制透明覆盖层。【外刊-阅读原文】
Sekoia揭露PolarEdge后门利用CVE-2023-20118漏洞攻击思科等设备,通过定制TLS服务器执行命令,采用多层加密和反检测技术,支持多样化操作模式,威胁持续扩散。【外刊-阅读原文】
亲俄黑客组织攻击德国政府采购门户网站,致其瘫痪近一周,抗议德国援乌"爱国者"系统。攻击采用DDoS手段,网站已恢复。该平台为国家级数字招标重要渠道。【外刊-阅读原文】
Veeam Backup软件曝三个高危漏洞(CVE-2025-48983/48984/48982),可致远程代码执行和权限提升,影响12版域加入系统。企业应立即安装12.3.2.4165和6.3.2.1302补丁,防止数据泄露和勒索攻击。【外刊-阅读原文】
SAP紧急修复13个高危漏洞,包括CVSS 10.0分的NetWeaver反序列化漏洞(CVE-2025-42944),可导致任意命令执行;另有打印服务目录遍历(CVE-2025-42937)和文件上传漏洞(CVE-2025-42910)。建议立即应用补丁防范风险。【外刊-阅读原文】
XXL-JOB常见漏洞汇总:弱口令、executor未授权访问、后台命令执行、Hessian2反序列化、accessToken绕过,提供POC和复现方法,助力安全学习与防护。【阅读原文】
Filter型内存马隐蔽性强,通过注入Web服务器内存实现远程控制。其核心在于利用Java Web的Filter机制,通过反射获取StandardContext对象并调用addFilterDef、addFilterMap和filterStart方法,动态添加恶意过滤器,实现无文件驻留攻击。【阅读原文】
WordPress Simple User Registration插件6.3及以下版本存在权限提升漏洞,攻击者可注册管理员账户。漏洞利用脚本已公开,建议立即升级至安全版本。【阅读原文】
https://xvi.vulbox.com/detail/1978285259913039872
https://xvi.vulbox.com/detail/1942260399621672960
https://xvi.vulbox.com/detail/1978267499212443648
*本文内容收集自全球范围内的媒体与刊物,制作者对其完整性负责,但不对其真实性和有效性负责。
*标明为【外刊】的内容主要来源为英语国家的媒体与刊物,部分内容需要注册原链接平台账号后方可阅读。