介绍在当今快速发展和持续集成的世界中,安全漏洞很容易被忽视。最近,我发现了一个严重的漏洞链,它从一个公开的.git目录开始,导致了整个服务器的接管。这篇博客将介绍整个事件链,概述每个弱点如何加剧了这个...
【已复现】Apache OFBiz 服务端请求伪造漏洞(CVE-2024-45507)安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache OFBiz 服务端请求伪造漏洞漏洞编号QVD-2024-38644,CVE-2024-45507公开时间2024-09-03影...
FreeBSD umtx释放后重用漏洞(CVE-2024-43102)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称FreeBSD umtx释放后重用漏洞漏洞编号QVD-2024-38841,CVE-2024-43102公开时间2024-09-05影响量级...
Mallox勒索家族分析报告
一、概述Mallox勒索团伙以使用数据窃取+数据加密的双重勒索方式而闻名,最早出现于2021年6月中旬,并在2021年10月开始进入国内。其采用RaaS(勒索软件即服务)模式运营,将企业作为其攻击目标...
开发者的胜利?Docker为何突然解封!
大家好,我是小L,一名深耕互联网安全多年的技术人。最近,Docker的封禁风波引起了互联网圈内的广泛关注。就在大家还在猜测封禁会持续多久时,9月7日晚,Docker Hub突然解封,镜像拉取恢复正常,...
CNVD漏洞周报2024年第36期
2024年09月02日-2024年09月08日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞322个,其中高危漏洞1...
Progress Software LoadMaster远程命令执行漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Progress Software修复了LoadMaster和Multi-Tenant Hypervisor中的一个远程命令执行漏洞,漏洞编号为:CVE-2024-759...
Windows 特权提升漏洞 CVE-2024-26230 的 PoC 漏洞利用版本
安全研究人员发布了针对 Windows 电话服务中已修补的特权提升漏洞(编号为 CVE-2024-26230)的技术细节和概念验证 (PoC) 漏洞利用。此漏洞的 CVSS 评分为 7.8,存在重大风...
威胁情报 | DarkHotel APT 组织 Observer 木马攻击分析
作者:K&XWS@知道创宇404高级威胁情报团队时间:2024年9月10日1. 情况概述参考资料今年6月,知道创宇404高级威胁情报团队在分析过程中发现了几个APT组织的攻击样本,通过同源关联...
FreeBSD紧急提醒注意严重漏洞CVE-2024-43102
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士FreeBSD Project 发布安全公告,提醒注意影响多个操作版本的严重漏洞CVE-2024-43102(CVSS评分10分),可导致恶意人员触发...
越制裁越猖狂?商业间谍软件使用激增
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国和其它政府都在遏制开发、使用和扩散强大的间谍工具如 NSO 集团的 Pegasus 和 Intellexa Consortium 公司的 Pred...
AI大模型新型噪声攻击曝光,可绕过最先进的后门检测
罗德岛大学的研究人员在一篇论文中提出了一种新颖的后门攻击方法,利用白高斯噪声的功率谱密度作为触发器,不仅提高了攻击的可行性和普遍性,在模型中都取得了很高的平均攻击成功率,而且不会对非受害者造成显著干扰...
4097