跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

安全资讯

追踪全球网络安全最新动态:CVE漏洞预警、零日漏洞、供应链攻击、勒索软件、数据泄露。覆盖Microsoft、Google、Fortinet等主流厂商安全公告,每日更新,面向站长与安全运维人员。

AsyncAPI npm包遭遇供应链攻击:Import-time执行绕过–ignore-scripts防护

2026年7月25日 作者 卫方智能

微软威胁情报团队发现AsyncAPI npm组织5个包版本被植入恶意loader,利用import-time执行机制绕过npm install –ignore-scripts防护,通过IPFS投递Miasma远控框架。

分类 安全资讯 标签 AsyncAPI、 GitHub Actions、 npm、 供应链安全

Chrome紧急发布12个高危漏洞补丁:V8引擎与GPU组件远程代码执行风险

2026年7月25日 作者 卫方智能

谷歌Chrome发布紧急安全更新,一次性修复12个漏洞,其中9个为高危级别。V8引擎栈缓冲区溢出和GPU释放后重用漏洞可被恶意网页利用实现远程代码执行。

分类 安全资讯 标签 Chrome、 Google、 浏览器安全

Microsoft 7月Patch Tuesday创纪录:622个漏洞补丁含2个在野利用零日

2026年7月25日 作者 卫方智能

微软7月Patch Tuesday发布创纪录的622个漏洞补丁,包含2个在野利用零日漏洞。SharePoint Server和AD FS漏洞已被CISA纳入KEV目录,联邦机构需在7月17日前完成修复。

分类 安全资讯 标签 Microsoft、 SharePoint、 漏洞预警、 零日漏洞
较新文章
← 上一页 页面1 … 页面12 页面13

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11