近期网安巨头Palo Alto Networks发布安全警告,关于其防火墙产品管理界面中关键的远程命令执行(RCE)漏洞被利用。这个缺陷允许未经认证的攻击者在受影响的系统上执行任意命令,在有限的案例中...
VMware vCenter Server远程代码执行漏洞正被黑客广泛利用
据Cyber Security News消息,11月18日,博通发布了紧急警告,称 VMware vCenter Server 中的两个关键漏洞现在正被广泛利用。这两个漏洞包含一个CVSS评分达9.8...
漏洞预警|Palo Alto Networks PAN-OSS身份验证绕过等多个漏洞
原文始发于微信公众号(矢安科技):漏洞预警|Palo Alto Networks PAN-OSS身份验证绕过等多个漏洞
漏洞预警|Apache OFBiz远程代码执行漏洞(CVE-2024-47208)
原文始发于微信公众号(矢安科技):漏洞预警|Apache OFBiz远程代码执行漏洞(CVE-2024-47208)
朝鲜黑客利用Flutter应用绕过macOS安全机制
一、事件概述近期,网络安全研究人员发现朝鲜黑客组织利用Flutter框架开发了多个恶意应用,旨在绕过macOS的安全机制。这些应用表面上看似无害,但天生具有代码混淆的特性,并在VirusTotal上被...
Palo Alto Networks PAN-OS Web管理界面身份验证缺陷漏洞
漏洞描述:Palo Alto Networks发布安全公告,披露了PAN--OS软件Web管理界面中存在认证绕过漏洞,未经身份验证的攻击者如果能够访问管理Web界面,就可能获得PAN-OS管理员权限,...
人工智能时代可能的网络安全职业
周末时候OWASP2024年度安全技术论坛我们提到了人工智能和安全职位,在这里我们将展开聊一聊:2025 年及以后,人工智能将继续主导网络安全相关新闻,你可以接受并适应或者被淘汰! 传统的网络安...
研究人员开发出可检测即将发生的手机电池起火的人工智能
当人工智能模型听到电池起火发出的不祥的“咔哒嘶嘶”声时,它就会发出警报。美国国家标准与技术研究所 (NIST) 的研究人员开发了一种人工智能,可以检测锂离子电池何时起火,并在情况恶化之前发出警报。虽然...
疑似南亚DONOT组织针对巴基斯坦海事与国防制造业的APT攻击
Sailing Into Danger: DONOT APT’s Attack on Maritime & Defense Manufacturing 2024-11-15, APT组织:肚脑...
揭秘Earth Kasha组织LODEINFO新活动与APT10伞下的关联分析
Spot the Difference: Earth Kasha's New LODEINFO Campaign And The Correlation Analysis With The APT10...
400万网站受影响!WordPress Really Simple Security 插件漏洞分析
近日,WordPress 插件Really Simple Security(原名 Really Simple SSL)被披露存在一个高危的认证绕过漏洞。该漏洞可能导致攻击者远程获得受影响网站的管理权限...
VMware vCenter 和 Kemp LoadMaster 漏洞正受到积极利用
导 读据了解,影响 Progress Kemp LoadMaster 和 VMware vCenter Server 的安全漏洞现已得到修补,并正在遭到广泛利用。美国网络安全和基础设施安全局 (CIS...
4290