左右滑动查看更多近日,安全研究人员Nicolai Rybnikar 发现Kubernetes镜像构建器中存在严重安全漏洞(CVE-2024-9486 ,CVSS :9.8),攻击者可在特定情况下获得R...
Palo Alto Networks 警告公众利用防火墙劫持漏洞
Palo Alto Networks 近期提醒客户尽快修补安全漏洞(使用公开的漏洞利用代码),因为这些漏洞可以被链接起来让攻击者劫持 PAN-OS 防火墙。这些漏洞是在 Palo Alto Netwo...
Gartner发布2025年十大重要战略技术趋势
Gartner发布2025年企业机构需要探索的十大战略技术趋势。Gartner研究副总裁高挺(Arnold Gao)表示:“今年的重要战略技术趋势涵盖了AI的必要事项和风险,以及计算技术和人机协同等前...
VMware vCenter Server存在堆溢出漏洞(CVE-2024-38812)
漏洞概述 漏洞名称 VMware vCenter Server存在堆溢出漏洞(CVE-2024-38812) 安恒CERT评级 1级 CVSS3.1评分 9.8 CVE编号 CVE-2024-3881...
简单聊聊持续威胁暴露管理CTEM
好久不见,今天咱们简单聊聊CTEM吧。持续威胁暴露管理(Continuous Threat Exposure Management,CTEM)是一个全面的安全运营管理框架,它提供了系统的流...
VMware vCenter Server 堆溢出漏洞(CVE-2024-38812)安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称VMware vCenter Server 堆溢出漏洞漏洞编号QVD-2024-39988,CVE-2024-38812公开时间2024-0...
越南攻击组织针对数字营销专业人士展开复杂的网络攻击
1、事件概述网络安全公司Cyble最近揭露了越南攻击者针对数字营销专业人士的复杂攻击策略。这些攻击者通过精心设计的钓鱼邮件、虚假的社交媒体账户和伪造的网站,利用多层次的策略来获取敏感信息、破坏品牌声誉...
Go语言下的伪装者如何实现悄无声息地隐私盗窃
近期,火绒工程师在日常关注安全动态时发现,Lumma Stealer 木马家族会利用 Go 语言编写注入器,通过 AES 解密创建傀儡进程并注入恶意代码窃取用户信息,其中恶意代码经过控制流混淆、常量加...
Gartner发布2025年十大战略技术趋势
Gartner 发布 2025 年企业机构需要探索的十大战略技术趋势。Gartner研究副总裁高挺(Arnold Gao)表示:“今年的重要战略技术趋势涵盖了AI的必要事项和风险,以及计算技术和人机协...
《宝可梦:阿尔宙斯》和《宝可梦:BDSP》PC版遭黑客攻击泄露
对于游戏创作而言,开发人员通常会为游戏开发一个 PC 版本,用于测试一些内容。但 PC 版本的存在并不意味着游戏会发售 PC 版,比如《宝可梦》一直是任天堂的专属,仅登陆 Switch 。然而,上周宝...
BannleEye漏洞允许封禁任意游戏用户
图片:unknowncheatsBattlEye (BE) 是一种广泛使用的反作弊系统,现已披露一个严重漏洞,可能危及多个知名在线游戏的用户帐户安全。安全研究员timoxa565发现该漏洞,恶意行为者...
【PoC】微软提权漏洞三连!微软远程注册表中存在严重提权缺陷
Akamai 研究员 Stiv Kupchik 公布了 Microsoft 远程注册表客户端中一个关键的特权提升 (EoP) 漏洞 CVE-2024-43532 的技术细节和概念验证 (PoC) 漏洞...
4371