Everything you care about in one place

Follow feeds: blogs, news, RSS and more. An effortless way to read and digest content of your choice.

Get Feeder

wechat2rss.xlab.app

赛博昆仑CERT

Get the latest updates from 赛博昆仑CERT directly as they happen.

Follow now 24 followers

Latest posts

Last updated 5 months ago

【补丁日速递】2026年4月微软补丁日安全风险通告

5 months ago

赛博昆仑CERT 2026-04-15 09:43 广东 -赛博昆仑漏洞安全风险通告-2026年4月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2026年4月安全更新,总共修复了165个漏洞,高危漏洞154个,严重漏洞8个,中危漏洞2个,低危漏洞1个。本月昆仑实验室研究员共协助微软修复了2个安全漏洞。CVE-2026-33822 wh1tc@Kunlun lab& devoke & Zhiniang Peng with...

【补丁日速递】2025年12月微软???丁日安全风险通告

9 months ago

2025-12-10 10:05 广东 -赛博昆仑漏洞安全风险通告-2025年12月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2025年12月安全更新,涉及以下应用:Windows,Azure,Microsoft Office,Azure Linux等。总共修复了57个漏洞,高危漏洞54个,严重漏洞2个,中危漏洞0个,低危漏洞1个。本月昆仑实验室研究员共协助微软修复了4个安全漏洞。CVE-2025-62561 wh1tc in Kunlun lab & devoke...

【复现】泛微 E-cology10 远程代码执行漏洞风险通告

6 months ago

赛博昆仑CERT 2026-03-16 17:17 广东 -赛博昆仑漏洞安全风险通告-泛微 E-cology10 远程代码执行漏洞风险通告漏洞描述    泛微Ecology是由上海泛微网络科技股份有限公司开发的一套企业级协同管理与办公自动化(OA)平台,其中Ecology10是其新一代协同管理平台产品,广泛应用于政府机关、企事业单位等场景,用于流程审批、知识管理、门户建设及移动办公等业务。   近日,赛博昆仑CERT监测Ecology10存在远程代码执行漏洞。未经过身份的攻击者可以利用该漏洞在Ecology10服务器上执行任意代码,获取系统权限,窃取或篡改业务数据,进一步控制整个OA平台,严重威胁企业核心业务安全。漏洞名称泛微 E-cology10 远程代码执行漏洞漏洞公开编号暂无昆仑漏洞库编号CYKL-2026-031151漏洞类型代码执行公开时间2026-3-12漏洞等级高危评分9.8漏洞所需权限无权限要求漏洞利用难度低PoC状态未知EXP状态未知漏洞细节未知在野利用未知影响范围泛微 Ecology10<...

【补丁日速递】2026年3月微软补丁日安全风险通告

6 months ago

赛博昆仑CERT 2026-03-11 09:40 广东 -赛博昆仑漏洞安全风险通告-2026年3月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2026年3月安全更新,涉及以下应用:Windows,Azure,Microsoft Office,Microsoft Authenticator for IOS总共修复了83个漏洞,高危漏洞75个,严重漏洞8个。重点关注漏洞经过赛博昆仑CERT的分析,这里列出部分值得关注的漏洞,详细信息如下:CVE-2026-26113 Microsoft Office 远程代码执行漏洞严重...

【补丁日速递】2026年2月微软补丁日安全风险通告

7 months ago

2026-02-11 10:40 广东 -赛博昆仑漏洞安全风险通告-2026年2月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2026年2月安全更新,涉及以下应用:Windows,Azure,Microsoft Office,Microsoft Visual Studio,Visual Studio Code,Microsoft Exchange Server,Microsoft Defender...

【复现】契???锁文件写入致远程代码执行漏洞风险通告

about 1 year ago

2025-07-11 14:08 广东 -赛博昆仑漏洞安全风险通告-契约锁文件写入致远程代码执行漏洞风险通告漏洞描述    契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。平台上签署大体的流程是:由合同发起方上传需签署的合同文档,文档会进入“契约锁”的数据库,以加密形式存储;选择好所发对象后,会通过包含链接的短信、微信等方式进行提醒,签署方点击链接后可用手机完成签名操作,或者直接用“契约锁”App端完成该流程。        近日,赛博昆仑CERT监测契约锁存在任意文件写入漏洞。由于存在解析差异导致契约锁对zip检测的安全机制可以被绕过,未经过身份验证的攻击者可以利用该漏洞写入任意文件,并最终可以导致远程代码执行完全控制服务器。漏洞名称契约锁文件写入致远程代码执行漏洞漏洞公开编号暂无昆仑漏洞库编号CYKL-2025-017107漏洞类型文件写入公开时间2025年-7月漏洞等级高危评分暂无漏洞所需权限无权限要求漏洞利用难度低PoC状态未知EXP状态未知漏洞细节未知在野利用未知影响范围契约锁4.3.8-5.x.x 并且补丁版本 < 2.1.8契约锁4.0.x-4.3.7 并且补丁版本 < 1.3.8漏洞复现目前,赛博昆仑CERT已成功复现契约锁文件写入致远程代码执行漏洞防护措施缓解措施非必要,避免将该系统直接暴露在互联网修复建议...

【补丁日速递】2026年1月微软补丁日安全风险通告

8 months ago

2026-01-14 10:28 广东 -赛博昆仑漏洞安全风险通告-2026年1月微软补丁日安全风险通告漏洞描述    近日,赛博昆仑CERT监测到微软发布了2026年1月安全更新,涉及以下应用:Windows,Azure,Microsoft Office,Microsoft SQL Server,azl3 libtpms 0.9.6-8 on Azure...

【复现】泛微Ecology前台SQL注入???洞风险通告

about 1 year ago

2025-07-09 10:01 广东 -赛博昆仑漏洞安全风险通告-泛微Ecology前台SQL注入漏洞风险通告漏洞描述    泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源???理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台,形成了一系列的通用解决方案和行业解决方案。        赛博昆仑CERT监测到泛微E-cology9 存在SQL注入漏洞,未经过身份认证的攻击者可以利用该漏洞获取到数据库的敏感信息,可能造成信息泄露或权限提升,结合后台远程代码执行漏洞可以完全控制服务器。泛微已经发布新补丁v10.76修复了该前台sql注入漏洞。漏洞名称泛微Ecology前台sql注入漏洞漏洞公开编号暂无昆仑漏洞库编号CYKL-2025-017104漏洞类型SQL注入公开时间2025年7月漏洞等级高危评分暂无漏洞所需权限无权限要求漏洞利用难度低PoC状态未知EXP状态未知漏洞细节未知在野利用已知影响范围e-cology9 并且 补丁版本 < 10.76漏洞复现目前,赛博昆仑CERT已成功复现泛微Ecology前台sql注入执行漏洞,延时8秒。防护措施修复建议目前,官方已发布安全补丁,建议受影响的用户尽快联系厂商获取安全补丁。技术业务咨询赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。赛博昆仑CERT已开启年订阅服务,付费客户(可申请试用)将获取更多技术详情,并支持适配客户的需求。联系邮箱:cert@cyberkl.com公众号:赛博昆仑CERT时间线    2025年7月,官方发布补丁v10.76修复漏洞...

【复现】帆软报表export/excel SQL注入漏洞风险通告

9 months ago

2025-12-16 18:14 广东 -赛博昆仑漏洞安全风险通告-帆软报表export/excel SQL注入漏洞风险通告漏洞描述    FineReport 是一款用于报表制作,分析和展示的工具,用户通过使用 FineReport 可以轻松的构建出???活的数据分析和报表系统,大大缩短项目周期,减少实施成本,最终解决企业信息孤岛的问题,使数据真正产生其应用价值。    赛博昆仑CERT监测到帆软报表存在export/excel SQL注入的漏洞情报,未经过身份认证的攻击者可以通过先获取到sessionId ,然后在export/excel路由中触发帆软报表的模板执行,当服务器存在FRDemo数据连接时,可以通过执行SQL语句写入webshell,从而获取服务器的权限。漏洞名称帆软报表export/excel...

【补丁日速递】2025年10月微软补???日安全风险通告

11 months ago

2025-10-15 09:53 广东 -赛博昆仑漏洞安全风险通告-2025年10月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2025年10月安全更新,涉及以下应用:Windows,Azure,Microsoft Office,Microsoft Visual Studio,Office Online Server,Arc Enabled Servers -...

【补丁日速递】2025年12月微软补丁日安全风险通告

9 months ago

2025-12-10 10:05 广东 -赛博昆仑漏洞安全风险通告-2025年12月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2025年12月安全更新,涉及以下应用:Windows,Azure,Microsoft Office,Azure Linux等。总共修复了57个漏洞,高危漏洞54个,严重漏洞2个,中危漏洞0个,低危漏洞1个。本月昆仑实验室研究员共协助微软修复了4个安全漏洞。CVE-2025-62561 wh1tc in Kunlun lab & devoke...

【复现】React Server Components远程代码执行漏洞(CVE-2025-55182)风险通告

9 months ago

2025-12-05 09:46 广东 -赛博昆仑漏洞安全风险通告-React Server Components远程代码执行漏洞(CVE-2025-55182)风险通告漏洞描述    React 是由 Meta 开源、用于构建用户界面的 JavaScript 库。其“React...