漏洞名称:Spring Security 静态资源未授权访问漏洞(CVE-2024-38821)组件名称:威睿-Spring Security影响范围:Spring Security ≤ 5.7.12...
CyberPanel存在远程命令执行漏洞(CVE-2024-51567)
漏洞概述 漏洞名称 CyberPanel存在远程命令执行漏洞(CVE-2024-51567) 安恒CERT评级 1级 CVSS3.1评分 9.8 CVE编号 CVE-2024-51567 CNVD编号...
Gartner发布2024年中国安全技术成熟度曲线
Gartner于近日最新发布2024年中国安全技术成熟度曲线,该曲线介绍了中国安全领域的创新,今年新增了两项创新:AI网络安全助手、安全信息和事件管理(SIEM)。同时,中国的隐私保护技术达到期望膨胀...
能伪造通话界面,FakeCall恶意软件变种在安卓手机中传播
关键词恶意软件据Hackread消息,Zimperium's zLabs 的网络安全研究人员发现了 FakeCall 恶意软件的一个新变种,能够诱导受害者拨打诈骗电话,导致身份信息被窃取。FakeCa...
Elasticsearch开源仓库被员工误操作导致404,star数降至200
关键词ElasticsearchElasticsearch超 7 万 star 的 GitHub 仓库竟然只剩下 200 多。从社交媒体的动态来看,Elasticsearch 昨晚不仅仅丢失了 sta...
超 100 个组织沦为受害者,著名黑客团体再次发动大规模鱼叉式网络钓鱼
近日,微软方面披露,著名APT组织——Midnight Blizzard(亦称午夜暴风雪、APT29、SVR group、BlueBravo、Cozy Bear、Nobelium、以及The Duke...
Opera 浏览器修复严重漏洞,可泄露用户信息
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Opera web 浏览器修复了一个漏洞,可导致恶意扩展获得对私密API的完全越权访问权限。Guardio Labs 提到,该攻击名为CrossBar...
谷歌修复由苹果报送的严重 Chrome 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,谷歌和 Mozilla 宣布为 Chrome 和 Firefox web 浏览器发布安全更新,其中一些漏洞为严重级别。谷歌发布 Chrome ...
中介勾结黑客攻破评标专家库掌控名单,黑客的力量有多强大
在重庆市渝北区约克郡附近的一家茶楼里,评标专家田某正秘密地将一个装满现金的包裹塞进自己的公文包。这一幕,如果不是因为背后的交易,本应是一幅和谐的画面。然而,这叠现金背后隐藏的,是一起震惊业界的腐败案件...
遭勒索攻击后,秘鲁国际银行承认数据泄露
秘鲁最大的金融机构之一,秘鲁国际银行 (Interbank)承认遭勒索组织攻击,攻击者成功入侵其IT系统,并窃取了相关用户数据。泄露的数据包括客户的全名、账户ID、出生日期、地址、电话号码、电子邮件、...
CyberPanel upgrademysqlstatus 远程命令执行漏洞来袭,启明星辰提供解决方案
近期,启明星辰监控到CyberPanel官方发布新版本修复了一个远程命令执行漏洞(CVE-2024-51567)。该漏洞无需认证即可被攻击者利用,建议受影响的用户尽快修复此漏洞。CyberPanel是...
Apache Solr身份认证绕过漏洞(CVE-2024-45216)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Apache Solr是美国阿帕奇(Apache)基金...
4250