导 读GitLab 发布了安全更新,以解决影响 GitLab 社区版 (CE) 和企业版 (EE) 的自主管理安装的严重 SAML 身份验证绕过漏洞。安全断言标记语言 (SAML) 是一种单点登录 (...
PKfail曝光:一场横扫ATM机、游戏机和企业服务器的安全风暴
近日安全研究人员发现从游戏机到总统大选投标机的海量设备仍然使用不安全的测试密钥,容易受到UEFI bootkit恶意软件的攻击。安全启动不安全在近期的安全研究中,一项涉及设备制造行业安全启动(Secu...
【漏洞复现】金蝶云星空ERP GetImportOutData .net反序列化漏洞
免责声明本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。 阅读者应该明白,在利用本文提到的漏洞...
细节披露:黎巴嫩BP机爆炸事件背后的供应链安全漏洞
科普:BP机=传呼机 当地时间17日下午,黎巴嫩看守政府召开部长会议期间,黎巴嫩首都贝鲁特以及黎巴嫩东南部和东北部多地发生寻呼机爆炸事件。黎巴嫩公共卫生部长阿卜亚德称,爆炸已造成9人死亡,约有...
2024年美国黑客大会(black hat usa)全部课件分享
本文分享课件均为网络搜集,版权为原作者所有。 本次美国黑帽子大会(Black Hat USA 2024) 于8月3日至8月8日在美国拉斯维加斯举办。2024年的大会延续了其传统,聚焦最新的安全威胁、漏...
药品分销商Cencora向黑客支付7500万美元 为已知最大赎金
2024年9月18日,据报道,药品分销商Cencora(COR.US)向发动网路攻击的黑客支付7,500万美元赎金,是迄今为止已知的最大一笔网络勒索款项。据悉此前最高赎金记录为2021年CNA Fin...
GitLab存在身份验证绕过漏洞(CVE-2024-45409)
漏洞概述漏洞名称GitLab存在身份验证绕过漏洞(CVE-2024-45409)安恒CERT评级2级CVSS3.1评分8.8(安恒自评)CVE编号CVE-2024-45409CNVD编号未分配CNNV...
VMware vCenter Server存在堆溢出漏洞(CVE-2024-38812)
漏洞概述漏洞名称VMware vCenter Server存在堆溢出漏洞(CVE-2024-38812)安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2024-38812CNVD编号未...
最新消息!黎巴嫩发生寻呼机爆炸,疑似黑客远程网络攻击!
当地时间17日下午,黎巴嫩看守政府召开部长会议时,贝鲁特以及黎巴嫩东南部和东北部多个地区发生了寻呼机爆炸。黎巴嫩公共卫生部长阿卜亚德表示,爆炸事件已导致9人死亡,约2800人受伤,其中约200人伤势严...
法国EURECOM | X-Ray-TLS : 通过从内存中提取会话密钥对TLS会话进行透明解密
原文标题:X-Ray-TLS: transparent decryption of TLS sessions by extracting session keys from memory原文作者:Fl...
VMware vCenter Server 漏洞能够让攻击者执行远程代码
据Cyber Security News消息,VMware 披露了两个影响其 vCenter Server 和 Cloud Foundation 产品的关键安全漏洞,这些漏洞可能允许攻击者执行远程代码...
对BP机发起网络攻击,为什么可以制造全国性大爆炸?
左右滑动查看更多电影中的剧情照进现实。恶意威胁组织通过对BP机(寻呼机)发起网络攻击,导致黎巴嫩全国范围内的BP机几乎被同时引爆,造成9人丧生、近2800人受伤。据《华尔街日报》等多家媒体报道,9月1...
4108