GitLab 发布了关键更新以解决多个漏洞,其中最严重的漏洞 (CVE-2024-6678) 允许攻击者在特定条件下以任意用户身份触发管道。此版本适用于 GitLab 社区版 (CE) 和企业版 (E...
警惕 Unix 系列 CUPS 多个安全漏洞最终可导致远程代码执行
CUPS(Common UNIX Printing System)是一个开源的打印架构,广泛用于类 UNIX 操作系统,CUPS 采用互联网打印协议(IPP,Internet Printing Pro...
UNIX CUPS远程代码执行漏洞
一、漏洞概述 漏洞名称 UNIX CUPS远程代码执行漏洞 CVE ID CVE-2024-47076、CVE-2024-47175、CVE-2024-47176、 CVE-2024-4...
GoSecure 调查滥用 Windows Server 更新服务 (WSUS) 来启用 NTLM 中继攻击
在本系列文章的第三部分中,GoSecure 道德黑客发现了另一种利用不安全的Windows Server Update Services (WSUS)配置的方法。通过利用 Windows 更新客户端提...
保险公司对 CISO 的期望越来越高,网络安全保险价格涨幅趋于稳定
近年来,网络保险费用经历了一段上涨期,主要是因为勒索软件攻击频发导致,但在过去一年中已趋于稳定。保险公司过去几年的赔付额曾超过保费的 70%,导致商业环境艰难。为了应对索赔增加的压力,保险公司不得不提...
Unix系统打印服务爆RCE漏洞
漏洞概况cups-browsed是CUPS(Common Unix Printing System,通用Unix打印系统)一个重要组件,它是一个轻量级的后台服务,用于在本地网络中自动发现和共享打印机。...
Linux圈曝出高危漏洞:远程代码执行风险升级
关键词漏洞2024年9月27日,Linux社区爆出了一起引发广泛关注的重大安全事件。著名软件开发人员Simone Margaritelli在社交平台X上发布了关于一个严重的远程代码执行(RCE)漏洞的...
上午上交所系统被股民买崩了?异常卡顿、交易延迟……现已陆续恢复
关键词时事资讯9月27日,10点40分左右因A股近期持续上涨买入火爆,上交所系统疑似出现了异常现象也影响到了多家炒股软件。今日,有股民反映,买入股票的时候出现卡顿、交易延迟以及闪退等情形,有投资者调侃...
黑客在ChatGPT中植入虚假记忆,以永久窃取用户数据
黑客在ChatGPT中植入虚假记忆,以永久窃取用户数据 电子邮件、文件和其他不信任内容可能会植入恶意记忆。安全研究员约翰·雷伯格最近报告了ChatGPT中的一个漏洞,允许攻击者在用户的长期记忆设置中存...
NIST提议禁止一些最荒谬的密码规则
NIST提议禁止一些最荒谬的密码规则 提议的准则旨在为密码卫生注入迫切需要的常识。美国国家标准与技术研究院(NIST)是制定技术标准的联邦机构,为政府机构、标准组织和私营公司制定技术标准,提议禁止一些...
Windows Downdate:利用 Windows 更新进行降级攻击
作者: Alon Leviev降级攻击(也称为版本回滚攻击)是一种旨在将免疫的、完全最新的软件恢复到旧版本的攻击。它们允许恶意行为者暴露和利用之前修复/修补的漏洞来破坏系统并获得未经授权的访问。 例...
美国NSA、FBI和DHS联手曝光俄罗斯情报黑客手法:企业需警惕五大漏洞
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
4125