背景3月29日,开发人员Andres Freund在oss-security上发布上游 xz/liblzma 中的后门导致 ssh 服务器受到攻击的发现,这是一套为开发人员提供无损压缩的软件。该软件包...
漏洞预警 wordpress content-log.php 文件读取漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
国际 | 美军推动AI技术军事化应用
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近期,美国国防部和美军各军种接连公布其在人工智能技术应用领域的项目进展。当前,美国防部正与民间人工智能企业展开合作,加快推...
第二届盘古石杯全国电子数据取证大赛
4月3日,第二届“盘古石杯”全国电子数据取证大赛正式启动。作为国家级年度专业赛事,本届赛事由北京警察学院、上海公安学院、陕西警官学院、重庆邮电大学、浙江警官职业学院和奇安信集团联合主办。大赛...
深信服防火墙AF地址转换如何配置?
IPV4地址转换一、地址转换功能配置1、功能概述 网络地址转换(Network Address Translation,NAT)诞生于1994年,它的提出是在IPv4地址资源面临枯竭的背景下,作...
XZ计划中的后门手法 - NOBUS
1.xz后门手法“NOBUS”通过Filippo Valsorda(1)和amlweems(2)的分析,我们可以看到这个xz后门程序使用了以下技术来实现NOBUS效果:1. 使用硬编码的ED448公钥...
【高危漏洞】Apache Fineract SQL注入漏洞
皓月当空,明镜高悬文末可体验bugSearch系统哦~漏洞早知道漏洞名称:Apache Fineract SQL注入漏洞漏洞出现时间:2024年4月2日影响等级:高危漏洞说明: Apache F...
【漏洞通告】Linux多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Linux官方发布新版本,修复了Linux kernel权限提升漏洞(CVE-2024-1086)和Linux util-linux WallEscape漏洞(CVE-20...
【漏洞通告】JumpServer多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到JumpServer官方发布新版本,修复了JumpServer远程代码执行漏洞(CVE-2024-29201)和JumpServer 后台模板注入漏洞(CVE-2024-2...
PANDABUY 数据泄露据称影响了超过130万名客户
至少有两个威胁行为者声称黑客入侵了PandaBuy在线购物平台,并在一个网络犯罪论坛上泄露了超过130万名客户的数据。BreachForums的成员'Sanggiero'宣布了据称是通过利用Panda...
谷歌同意删除数十亿条浏览记录以解决一起集体诉讼案
谷歌已同意删除数十亿条与用户“隐身模式”浏览活动相关的数据记录,以解决一起集体诉讼案。这起集体诉讼是由律师事务所Boies Schiller Flexner于2020年提起的,指控该公司在未经用户知情...
Binarly发布了免费在线扫描器,用于检测CVE-2024-3094后门
上周,微软工程师安德烈斯·弗洛因德(Andres Freund)发现了最新版本的“xz”工具和库中的后门问题。此漏洞被追踪为CVE-2024-3094,并获得了CVSS评分为10。红帽敦促用户立即停止...
16428