华硕AiCloud身份验证绕过漏洞CVE-2025-2492威胁数百万设备安全2025-09-07 隐私安全华硕路由器内置的 AiCloud 功能曝出严重身份验证绕过漏洞(CVE-2025-2492),CVSS 评分高达 9.2。该漏洞允许远程攻击者无需认证即可完全操控设备,窃取敏感数据、篡改设备配置或作为内网渗透跳板。 …#华硕 #AiCloud漏洞 #CVE-2025-2492 +4阅读更多
苹果修复自研基带芯片高危漏洞,北邮研究员贡献获公开致谢2025-09-07 隐私安全苹果公司将在iOS 18.5正式版中修复多个高危漏洞,包括iPhone 16e首款自研C1 5G基带芯片的漏洞(CVE-2025-31214),该漏洞可能导致中间人攻击。北京邮电大学的秦若涵、崔志伟和崔宝江三位研究员因发现该漏洞获得苹果公开 …#苹果 #自研基带芯片 #漏洞修复 +4阅读更多
Chrome高危漏洞CVE-2025-4664紧急修复:可绕过MFA实施账户接管2025-09-06 隐私安全Google于2025年5月紧急修复了Chrome浏览器中的高危漏洞CVE-2025-4664,该漏洞允许攻击者绕过多因素认证(MFA)实施账户接管。漏洞影响Chrome 136.0.7103.113版本前的所有发行版,涉 …#Chrome漏洞 #CVE-2025-4664 #MFA绕过 +4阅读更多
BitLocker加密系统曝严重漏洞,纯软件攻击5分钟可绕过防护2025-09-06 隐私安全安全研究人员发现微软BitLocker加密系统存在严重漏洞"CVE-2023-21563"(Bitpixie),攻击者可在无需物理接触或专用硬件的情况下,仅用5分钟绕过加密防护。该漏洞通过从内存中提取BitLocker卷 …#BitLocker #安全漏洞 #CVE-2023-21563 +4阅读更多
Tor发布Oniux工具实现Linux内核级网络匿名化技术突破2025-09-06 隐私安全Tor项目近日发布革命性工具Oniux,通过Linux内核级隔离技术,首次为任意Linux应用程序提供网络流量强制匿名化能力。Oniux采用多命名空间联合隔离、全流量Tor通道强制路由和防DNS泄露加固体系三大核心创新,显著提升匿名防护层 …#Tor项目 #Oniux工具 #Linux内核级匿名 +4阅读更多
Chrome引入管理员权限拦截机制以强化系统安全防护2025-09-06 隐私安全谷歌Chrome将在后续版本中引入一项关键安全功能,默认阻止用户在Windows系统中以管理员权限运行浏览器。该机制移植自Microsoft Edge的防御策略,旨在阻断恶意软件利用高权限浏览器进程发动攻击的路径。当用户尝试以管理员身份启 …#Chrome浏览器 #安全机制 #管理员权限 +4阅读更多