1Password 8 for Mac 中发现了一个严重漏洞,编号为 CVE-2024-42219。恶意攻击者可以利用此漏洞绕过应用程序的平台安全保护措施窃取保管库中的项目。在对 Mac 版 1Pas...
Black Hat USA 2024:研究人员发现Windows致命漏洞,可通过降级攻击绕过核心安全防护
降级攻击(也称为版本回滚攻击)是一种旨在将免疫的、完全最新的软件恢复到旧版本的攻击。它们允许恶意行为者暴露和利用之前修复/修补的漏洞来破坏系统并获得未经授权的访问。 例如,2023 年,BlackLo...
全球太阳能设施新威胁:20%易遭黑客网络攻击
研究人员发现,全球 20% 的太阳能发电量(相当于 195 千兆瓦,足以为美国供电)容易受到网络攻击。Bitdefender 的研究人员在观察到太阳能设备在互联网网络上变得越来越明显后有了这一惊人的发...
从漏洞利用到取证:揭秘 Unitronics 攻击事件
反正技术长文也没什么人看,图片全没了,换编辑器了,摆烂了,看原文吧🐶执行摘要Team82 正在发布我们对 Unitronics 集成 PLC/HMI 的研究细节,该研究始于去年秋天披露的多起关键基础设...
研究人员提出 MME 框架来增强基于 API 序列的恶意软件检测
由于恶意软件变种的不断演变,分析 Windows 恶意软件检测 API 序列的深度学习模型面临挑战。一组研究人员最近提出了 MME 框架,该框架通过利用 API 知识图和系统资源编码来增强现有的检测器...
小米HyperOS 2.0 据传可检测隐藏摄像头
图片来源:xiaomitime据传,小米即将推出小米 HyperOS 2.0 版本包含一项新功能,通过检测本地网络内未知的隐藏摄像头来帮助用户保护他们的隐私。近年来,各种酒店、宾馆和其他公共场所都发现...
CVE-2024-43044 Jenkins 服务器存在严重 RCE 漏洞
今天,流行的开源自动化服务器 Jenkins发布了一份紧急公告,详细说明了两个漏洞,其中一个漏洞的严重程度评级为严重。这两个漏洞被标识为 CVE-2024-43044 和 CVE-2024-43045...
0day利用0.0.0.0漏洞 18 年
一项研究揭露了一个隐藏的漏洞,该漏洞困扰了全球最大的浏览器 18 年,使私人和企业网络容易受到网络攻击。Oligo Security 的研究人员发现,黑客可以利用浏览器处理 IP 地址 0.0.0.0...
【突发】国内大量家用路由器网络访问异常和流量劫持事件分析
以下内容由WebRAY和Panabit联合发布0x01 事件背景从2024年5月开始,国内部分家用路由器开始出现间歇性断网、域名解析延迟高以及解析到海外IP等情况,今年8月该现象变得尤为严重...
防护验证通告|Apache OFBiz 未授权访问致代码执行漏洞(CVE-2024-38856)
0x1 描述Apache OFBiz是由Apache软件基金会维护的顶级项目。它是一个100%开源的企业资源管理(ERP)解决方案,基于最新的J2EE/XML规范和技术标准,适用于大中型企业级、跨平台...
Apache OFBiz ERP 中的新零日漏洞允许远程代码执行
Apache OFBiz 开源企业资源规划 (ERP) 系统中披露了一个新的零日预认证远程代码执行漏洞,该漏洞可能允许威胁行为者在受影响的实例上实现远程代码执行。该漏洞被跟踪为 CVE-2024-38...
美国CISA和FBI警告公众注意操作系统命令注入漏洞
2024 年 7 月 10 日,CISA 和 FBI 发布了新的安全设计警报,强调了常见软件产品中OS(操作系统)命令注入漏洞的危险。尽管这些漏洞在现代软件解决方案中继续出现,但已经存在明确的安全设计...
4037