思科最终确认攻击者正利用Unified CM漏洞发起攻击
思科已确认攻击者目前正在利用一个于6月初修补的统一通信管理器(Unified CM)漏洞(CVE-2026-20230)发起攻击。无权限威胁者可远程利用该漏洞实施低复杂度的服务器端请求伪造(SSRF)攻击,思科现已敦促客户尽快修补。
思科已确认攻击者目前正在利用一个于6月初修补的统一通信管理器(Unified CM)漏洞(CVE-2026-20230)发起攻击。无权限威胁者可远程利用该漏洞实施低复杂度的服务器端请求伪造(SSRF)攻击,思科现已敦促客户尽快修补。
安全公司 runZero 披露了 FatFs 中的七个漏洞。FatFs 是一个小型文件系统库,允许设备读写 U 盘和 SD 卡使用的 FAT 和 exFAT 格式。这些漏洞很重要,因为 FatFs 几乎无处不在——它被嵌入到运行安全摄像头、无人机、工业控制器、硬件加密钱包及其他基于实时操作系统的设备的固件中。
卡巴斯基披露了一个此前未被记录的威胁组织 Armored Likho,该组织针对俄罗斯、巴西和哈萨克斯坦的政府机构及电力部门发起网络攻击,使用包括 BusySnake 窃取器在内的多种工具,与 BI.ZONE 追踪的 Eagle Werewolf 存在重叠。
Synology 解决了 DiskStation 和 BeePhotos NAS 设备中可能导致远程代码执行的…