
· adswds team · 安全
Adobe Acrobat 零日 CVE-2026-34621:恶意 PDF 打开即执行,紧急升级指南
蓝点网:Adobe 紧急修复 Acrobat/Reader 零日,2025 年 11 月起遭针对特定目标利用;CVE-2026-34621,CVSS 8.6;Win/macOS 用户请立即升至 26.001.21411+。

蓝点网:Adobe 紧急修复 Acrobat/Reader 零日,2025 年 11 月起遭针对特定目标利用;CVE-2026-34621,CVSS 8.6;Win/macOS 用户请立即升至 26.001.21411+。

谷歌威胁情报披露 DarkSword:纯 JS 零点击利用链,覆盖 iOS 18.4–18.7,已被商业间谍软件与疑似国家级组织用于监控。蓝点网:及时更新是底线。

蓝点网跟进:Axios 维护者遭针对性社工与 RAT,NPM 凭据被改邮箱后发布恶意版本。手法与谷歌披露的 UNC1069 模式相近——专业开发者也会中招。

蓝点网通报:Apifox 事件追踪 JS 遭供应链投毒,恶意域名伪装成 apifox.it.com,窃取 SSH、Git、k8s 等凭证。窗口约 3/4–3/23,v2.8.19 才改为内置 JS。

蓝点网:Chrome 紧急版修复 V8 越界读写零日 CVE-2025-5419;TAG 于 2025-05-27 发现,先推配置临时修再发正式版;恶意 HTML 可损坏堆栈,请立即检查关于页更新。

蓝点网:高通 2025-06-02 公告披露谷歌威胁分析小组发现的 3 个 Android 图形组件零日,CVE-2025-21479/21480/27038 已有补丁但依赖 OEM 推送;TAG 称有限、有针对性利用。