高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来极大的安全风险,可能影响网络系统...
CNVD漏洞周报2024年第37期
2024年09月09日-2023年09月15日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞261个,其中高危漏洞1...
美国指控中国工程师尝试窃取NASA航天数据
美国佐治亚州北区联邦检察官办公室指控中国航空工程师WuSong包括使用网络钓鱼在内的14项电汇欺诈罪和 14 项严重身份盗窃罪。据FBI称,上述罪名指控来源于多年的网络钓鱼活动,并称该工程师通过复杂的...
2024年8月重大网络攻击回顾
2024 年 8 月发生了一系列影响深远的网络攻击,针对的行业包括加拿大的机场服务业和美国的主要金融机构。本月引人注目的事件暴露了数百万人的个人数据,揭示了各个行业的重大漏洞。某个威胁组织Ransom...
印度尼西亚政府官员的敏感数据据称在暗网上泄露,大约有 660 万条记录
Discord 为音频和视频通话推出端到端加密功能Discord 推出了 DAVE 协议,这是一种定制的端到端加密 (E2EE) 协议,旨在保护平台上的音频和视频通话免遭未经授权的拦截。来源: Ble...
网安原创文章推荐【2024/9/18】
2024-09-18 微信公众号精选安全技术文章总览洞见网安 2024-09-180x1 【PWN】ORW沙箱绕过智佳网络安全 2024-09-18 22:48:17本文介绍了在禁用了ORW(open...
苹果更新iOS 18修补重大安全漏洞
苹果更新iOS 18修补重大安全漏洞 苹果警告称,攻击者可以利用Siri访问敏感用户数据、控制附近设备或未经认证查看最近的照片。苹果期待已久的iOS 18更新于周一发布,修复了至少33个安全漏洞,这些...
Broadcom 修复了 VMware vCenter 服务器严重漏洞 CVE-2024-38812
《Broadcom 发布了安全更新,以解决 VMware vCenter 服务器中的严重漏洞,tracked as CVE-2024-38812(CVSS 分数:9.8),该漏洞可能导致远程代码执行。...
俄罗斯安全公司 Doctor Web 遭黑客攻击
导 读俄罗斯反恶意软件公司 Doctor Web(Dr.Web 网络安全产品的开发商)周二表示,该公司最近遭遇了一次网络攻击。该安全公司在其网站上发布的英文声明中表示,其检测到 9 月 14 日针对其...
GitLab 发布针对严重 SAML 身份验证绕过漏洞的修复程序
导 读GitLab 发布了安全更新,以解决影响 GitLab 社区版 (CE) 和企业版 (EE) 的自主管理安装的严重 SAML 身份验证绕过漏洞。安全断言标记语言 (SAML) 是一种单点登录 (...
PKfail曝光:一场横扫ATM机、游戏机和企业服务器的安全风暴
近日安全研究人员发现从游戏机到总统大选投标机的海量设备仍然使用不安全的测试密钥,容易受到UEFI bootkit恶意软件的攻击。安全启动不安全在近期的安全研究中,一项涉及设备制造行业安全启动(Secu...
【漏洞复现】金蝶云星空ERP GetImportOutData .net反序列化漏洞
免责声明本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏洞...
4097