
· adswds team · 安全
Chrome V8 零日 CVE-2025-5419:137.0.7151.68/69 紧急更新,野外已利用
蓝点网:Chrome 紧急版修复 V8 越界读写零日 CVE-2025-5419;TAG 于 2025-05-27 发现,先推配置临时修再发正式版;恶意 HTML 可损坏堆栈,请立即检查关于页更新。

蓝点网:Chrome 紧急版修复 V8 越界读写零日 CVE-2025-5419;TAG 于 2025-05-27 发现,先推配置临时修再发正式版;恶意 HTML 可损坏堆栈,请立即检查关于页更新。

蓝点网:高通 2025-06-02 公告披露谷歌威胁分析小组发现的 3 个 Android 图形组件零日,CVE-2025-21479/21480/27038 已有补丁但依赖 OEM 推送;TAG 称有限、有针对性利用。

DATADOG 披露黑客利用 React2Shell(CVE-2025-55182)入侵宝塔面板与 NGINX,用看似合法的 proxy_pass 劫持流量至非法博彩。蓝点网详解多阶段脚本与东南亚目标画像。

蓝点网:ESET 2025-08 披露路径遍历漏洞,v7.13 已修但无自动升级;GTIG 称 2025-07-18 起攻击至今未停,涉及 UNC4895、APT44、Turla 等,务必升至 7.13+。

Wiz 披露 AI 智能体论坛 Moltbook 因 Supabase 未启用 RLS,暴露 150 万 API 令牌、数万人类邮箱与明文 OpenAI 密钥。蓝点网报道:完全由 AI 生成的后端配置,成为一次教科书级事故。

深入浅出地解析 AI Agent、大语言模型(LLM)和模型上下文协议(MCP)之间的关系,帮助你理解现代智能代理系统的工作原理。