全球活跃利用中的微软SharePoint新型零日RCE攻击链 公众号: FreeBuf 链接: https://mp.weixin.qq.com/s/XGYrQXF8iHfAEKAzd-x15Q 2025-07-21 微信公众号 #mp.weixin.qq.com #FreeBuf
HPE Instant On设备存在硬编码凭证漏洞,可获取管理员权限 公众号: FreeBuf 链接: https://mp.weixin.qq.com/s/vY8ChAYd2aZCDdui4UdYcA 2025-07-21 微信公众号 #mp.weixin.qq.com #FreeBuf
7-Zip曝出两个可致内存损坏和拒绝服务的漏洞 公众号: FreeBuf 链接: https://mp.weixin.qq.com/s/XCak6rf9hn5QB1sFtm87WA 2025-07-21 微信公众号 #mp.weixin.qq.com #FreeBuf
2025世界人工智能大会 “AI产业技术安全”论坛精彩议程抢先看 公众号: FreeBuf 链接: https://mp.weixin.qq.com/s/6eHUCnSp5dF0OVAoyutDzQ 2025-07-21 微信公众号 #mp.weixin.qq.com #FreeBuf
Sawtooth Software Lighthouse Studio Template Injection Vulnerability 漏洞信息漏洞名称: Sawtooth Software Lighthouse Studio Template Injection Vulnerability 漏洞编号: CVE: CVE-2025-34300 漏洞类型: 代码注入 漏洞等级: 高危 漏洞描述: Sawtooth Software的Lighthouse Studio是一款广泛使用的调查软件,主要用于市场研究和数据分析。该软件提供 2025-07-21 Github Poc #rapid7/metasploit-framework:github issues #代码注入
网络安全信息与动态周报2025年第28期(7月7日-7月13日) 公众号: 安恒信息CERT 链接: https://mp.weixin.qq.com/s/xgnhDi41eM_h_vQOzc_aTg 2025-07-21 微信公众号 #mp.weixin.qq.com #安恒信息CERT
【在野利用】Microsoft SharePoint存在远程代码执行漏洞(CVE-2025-53770) 公众号: 安恒信息CERT 链接: https://mp.weixin.qq.com/s/NLJ0O_4x56VAqINkl3nMyQ 2025-07-21 微信公众号 #mp.weixin.qq.com #安恒信息CERT
威胁情报:Solana 开源机器人盗币分析 公众号: 慢雾科技 链接: https://mp.weixin.qq.com/s/Tu5queqqz874swt6znwbtA 2025-07-21 微信公众号 #mp.weixin.qq.com #慢雾科技
Sawtooth Software Lighthouse Studio Template Injection Vulnerability 漏洞信息漏洞名称: Sawtooth Software Lighthouse Studio Template Injection Vulnerability 漏洞编号: CVE: CVE-2025-34300 漏洞类型: 服务端模板注入 漏洞等级: 高危 漏洞描述: Sawtooth Software的Lighthouse Studio是一款广泛使用的调查软件,主要用于设计和执行在线调查。该软 2025-07-21 Github Poc #rapid7/metasploit-framework:github issues #服务端模板注入
The SFT developed by Digiwin has a SQL Injection vulnerability, allowing unauthenticated remote 链接: https://github.com/advisories/GHSA-h7h2-hvvx-9pw7 CVSS 评分: 9.8 参考链接: https://nvd.nist.gov/vuln/detail/CVE-2025-7343 https://www.digiwin.com/tw/news/3568.html https://www.twcert.org.tw/en/cp-139 2025-07-21 安全公告 #Github Advisory