New SharePoint Zero-Day Allows Unauthenticated Remote Code Execution 不安全 6 months 1 week ago 2025年7月披露的零日漏洞CVE-2025-53770和CVE-2025-53771影响Microsoft SharePoint Server 2016、2019及订阅版,允许攻击者通过认证绕过和反序列化实现远程代码执行。该漏洞已被活跃利用,全球超85台服务器受攻击。微软已发布补丁并建议立即修复以缓解风险。
Le migliori VPN per la Svizzera, guida completa 不安全 6 months 1 week ago 文章介绍了瑞士使用VPN的优势及推荐提供商,强调其在隐私保护、数据安全和网络自由方面的表现。推荐了NordVPN、ExpressVPN和Surfshark等服务,并分析了它们的功能、价格及适用场景。
派评 | 近期值得关注的 App 不安全 6 months 1 week ago 文章介绍了几款值得关注的新App和App更新:Folio 是一款多功能稍后读工具;Thor 是开源的应用管理器;Shakkei 为Mac用户提供沉浸式工作空间;Super Productivity 是高级任务管理工具;Infuse 支持多账户、iCloud串流和AI视频增强;Placify 更新优化了智能照片关联功能。
123456, la password che non ti aspetti e che dice tanto sulla scarsa consapevolezza cyber 不安全 6 months 1 week ago 2025年发现McHire平台因使用“123456”作为密码导致数据泄露风险,涉及6400万用户。研究人员发现后及时报告,企业迅速修复漏洞并推出漏洞赏金计划。此事件凸显密码管理不善的系统性问题,呼吁提升数字安全意识和企业文化变革。
Ghost in the Zip | New PXA Stealer and Its Telegram-Powered Ecosystem 不安全 6 months 1 week ago SentinelLABS和Beazley Security发现PXA Stealer活动利用合法软件传播恶意DLL,窃取密码、信用卡信息等数据,影响62个国家。
Mozilla warns of phishing attacks targeting add-on developers 不安全 6 months 1 week ago Mozilla警告浏览器扩展开发者警惕针对其官方AMO仓库账户的钓鱼攻击。这些钓鱼邮件伪装成AMO团队,声称开发者账户需更新以保持功能访问。 Mozilla建议验证邮件来源是否为官方域名,并避免点击可疑链接以保护账户安全。
NestHive – 一个 3.3MB 的物品收纳应用,连沙发都要收纳,强迫症都不敢玩! 不安全 6 months 1 week ago NestHive 是一款 iOS 物品收纳管理应用,采用四级空间管理(场所→房间→家具→位置)精准定位物品。界面复杂,适合强迫症患者使用。提供过期提醒和整理报告功能,并支持断舍离随机整理。目前限免中。