更多全球网络安全资讯尽在邑安全近日,一个名为 noyb 的非营利性欧洲隐私权倡导组织对 Xandr 提起诉讼。Xandr 被指控透明度不高,侵犯了欧盟人民的数据访问权。Xandr 是科技巨头微软的子公...
富士通公告安全事件:49 台设备被感染
富士通(Fujitsu)公司今天发布新闻稿,宣布结束发生于今年 3 月的安全事件调查,并表示没有收到黑客滥用窃取的信息报告。该公司表示发生于 3 月的网络攻击不涉及勒索软件,而是依靠一种复杂的机制来逃...
GitLab曝出严重漏洞,黑客可以任意身份运行管道
本周四GitLab发布警告称GitLab社区版(CE)和企业版(EE)中发现一个严重的账户接管漏洞,攻击者可以任何其他用户的身份运行管道任务。GitLab同时发布了GitLab Community a...
Game of Rars – 通过概念验证探索 WinRAR 中新的远程代码执行漏洞 (CVE-2023-40477)
执行摘要 WinRAR 拥有超过 500 亿用户,面临新漏洞(CVE-2023-40477、CVE-2023-38831)。 今天,我们首次展示:CVE-2023-40477 的 PoC(撰写本文时)...
Evernote 应用中PDF.js字体注入导致跨平台远程代码执行漏洞
前言 一句话总结(点击原文跳转) 主要描述了一个在Evernote应用中发现的关键性漏洞,该漏洞可以通过嵌入恶意PDF文件到笔记中,利用PDF.js的字体注入进行JavaScript代码执行,进而通过...
ViperSoftX恶意软件伪装成电子书通过种子传播隐蔽攻击
The sophisticated malware known as ViperSoftX has been observed being distributed as eBooks over tor...
漏洞预警 | IBM WebSphere Application Server 远程代码执行漏洞(CVE-2024-35154)
0x01 漏洞概述IBM WebSphere Application Server是IBM公司的一款用于构建、部署和管理企业级Java应用程序的软件平台。它支持多种Java EE规范,包括 Servl...
Veeam备份软件漏洞被发现新勒索软件组利用
A now-patched security flaw in Veeam Backup & Replication software is being exploited by a nasce...
CVE-2024-34331:Parallels Desktop权限提升漏洞分析
Parallels Desktop是macOS下的一个虚拟机软件,在其打包功能中存在一处安全性问题。本文通过利用 Parallels Desktop 对 macOS 安装程序的信任,进行本地权限提升 ...
GitLab严重漏洞(CVE-2024-6385,CVSS评分9.6)攻击者可以以其他用户身份运行管道作业
导 读GitLab 今天警告称,其产品 GitLab 社区版和企业版中存在一个严重漏洞,允许攻击者像任何其他用户一样运行管道作业。GitLab DevSecOps 平台拥有超过 3000 万注册用户,...
网安原创文章推荐【2024/7/10】
2024-07-10 微信公众号精选安全技术文章总览洞见网安 2024-07-100x1 [漏洞挖掘与防护] 01.漏洞利用之CVE-2019-0708复现及防御详解(含学习路线)娜璋AI安全之家 2...
北美最大的乳制品巨头 Agropur 称数据泄露暴露了客户信息
Agropur 是北美最大的乳业合作社之一,其部分共享在线目录遭到泄露,现向客户通报数据泄露事件。尽管该公司表示,此次入侵并未波及交易系统,也没有扰乱核心业务运营,但它已启动调查,以确定入侵范围及其对...
4389