聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌 Mandiant 安全分析师提醒称,威胁行动者在发现和利用软件0day漏洞方面的能力变得更强,这一趋势令人担忧。具体而言,在2023年遭活跃利用...
VMware 修复HCX 平台上可导致RCE的高危SQLi 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士周三,VMware 督促面向企业的 HCX 应用移动平台用户修复一个严重的远程代码执行漏洞 (CVE-2024-38814)。该漏洞的CVSS评分为8...
JWT身份验证绕过带来的风险
JWT身份验证绕过导致管理面板接管🍪从一个简单的cookie标准,到Accont被接管😈。这个漏洞,是一个“简单”的错误,我成功地访问了一个网站的管理面板。1. 什么是 JWT?对于那些不知道的人来说...
揭秘 CVE-2024-38178:Windows 脚本引擎的静默威胁
执行摘要(漏洞概述) 2024 年 8 月 13 日,微软在8 月补丁星期二修补了 JScript9.dll 中的漏洞CVE-2024-38178 。(漏洞原因) CVE-2024-38178 是 J...
谷歌:2023 年披露的被利用漏洞中有 70% 是0day
Google Mandiant 安全分析师警告称,一种令人担忧的新趋势是威胁行为者表现出更强的发现和利用软件零日漏洞的能力。具体来说,Mandiant 表示,在 2023 年披露的 138 个被积极利...
谷歌报告漏洞的研究人员支付了 72,000 美元的赏金
谷歌已在稳定渠道发布 Chrome 130,以解决 17 个漏洞,其中包括外部研究人员报告的 13 个漏洞。谷歌周二宣布推出全新的 Chrome 浏览器更新,修复了 17 个漏洞,其中包括外部研究人员...
隐形雷管和薄如蝉翼的塑料炸药将电池变成了炸弹
以色列对真主党的寻呼机袭击贝鲁特(黎巴嫩港口),10月16日(路透社)——今年年初运抵黎巴嫩的武器化寻呼机内部电池,作为以色列摧毁真主党阴谋的一部分,具有强大的欺骗性能和一个致命弱点。据一位直接了解这...
博通警告高风险 VMware HCX 漏洞 (CVE-2024-38814)
在最近的安全公告中,Broadcom 披露了一个重大 SQL 注入漏洞 (CVE-2024-38814),该漏洞影响 VMware HCX,VMware HCX 是多云基础设施中用于实现应用程序迁移和...
Telegram 上的脱衣机器人正在失控
对于突然成为深度伪造暴力受害者的人,我应该向谁寻求支持?尽管立法者和 IT 公司试图打击这些机器人,但 流行的Telegram通讯软件上根据照片创建色情图像的机器人已经成为一个真正的问题。Deepfa...
90 多个 0day和40 多个 N-Day 漏洞被利用
一项新分析显示,与 2023 年的 n 日漏洞相比,零日漏洞的利用显著增加。在跟踪的 138 个漏洞中,有 97 个是在补丁发布之前被利用的,而只有 41 个是在补丁发布之后被利用的。这表明攻击者越来...
黑客利用 MeduzaStealer 恶意软件针对乌克兰即将服兵役的男性
导 读研究人员发现,黑客通过 Telegram 传播 MeduzaStealer 恶意软件,攻击了乌克兰适龄服兵役男性的设备。MeduzaStealer 之前曾被与俄罗斯有关的威胁组织用来获取登录凭据...
GitHub 修复企业服务器中的一个严重漏洞(CVE-2024-9487,CVSS 评分为 9.5)
导 读代码托管平台 GitHub 解决了 GitHub Enterprise Server 中的一个严重漏洞,该漏洞编号为 CVE-2024-9487(CVSS 评分为 9.5),可能导致未经授权访问...
4250