GitLab 社区版和企业版的某些版本受一个严重漏洞 (CVE-2024-5655) 影响,可被攻击者用于以任何用户身份运行管道。 GitLab 是一款基于 web 的热门开源软件项目管理和工作跟踪平...
TeamViewer遭遇黑客攻击,企业网络被攻破
本周四(6月27日),远程访问软件公司TeamViewer警告称其遭遇了一次网络攻击,其企业环境遭到入侵,据称是APT黑客组织所为。 TeamViewer 在其信任中心发布的一篇文章中提到,本周三(6...
Black Hat 2024:5G技术存在漏洞,易被绕过和DoS攻击
左右滑动查看更多 无线服务提供商优先考虑正常运行时间和延迟时间,有时以牺牲安全性为代价,允许攻击者利用这一漏洞窃取数据,甚至更糟。 由于 5G 技术存在漏洞,移动设备面临着数据被肆意窃取和拒绝服务的风...
GitLab 身份验证缺陷漏洞CVE-2024-5655
漏洞描述: GitLab社区版(CE)和企业版(EE)15.8至16.11.5、17.0至17.0.3以及17.1至17.1.1版本中存在一个访问控制不当漏洞,成功利用该漏洞可能导致威胁者在某些情况下...
MOVEit 又曝出高危漏洞,又要来一次供应链大事件?
关键词 系统漏洞 日前,MOVEit 文件传输工具中的一个安全漏洞再次引起业内人士的警觉,Progress 软件公司敦促客户尽快修补这个 "高危 "漏洞。 漏洞追踪编号为 CVE-2024-5806,...
售价 15 万美元,影响 Linux 内核的 UAF 零日漏洞在暗网出售
关键词 系统漏洞 最近,一个安全警报震动了信息安全行业:一个恶意行为者在著名的暗网论坛 BreachForum 上宣布出售影响 Linux 内核的(UAF)零日漏洞。该漏洞允许低权限用户执行高权限代码...
影响 Linux 内核的 UAF 零日漏洞正在暗网被出售
最近,一个安全警报震动了信息安全行业:一个恶意行为者在著名的暗网论坛 BreachForum 上宣布出售影响 Linux 内核的(UAF)零日漏洞。该漏洞允许低权限用户执行高权限代码,对受影响系统构成...
TeamViewer 违规行为的幕后黑手
2024 年 6 月 6 日 – TeamViewer 检测到公司内部 IT 环境存在异常情况。TeamViewer 确认,2024 年 6 月 26 日星期三,他们的安全团队检测到其内部企业 IT ...
亚马逊调查数据抓取滥用的指控
亚马逊云部门已对 Perplexity AI 展开调查。据《连线》报道,问题在于这家 AI 搜索初创公司是否违反了亚马逊网络服务规则,抓取了试图阻止其这样做的网站。一位不愿透露姓名的 AWS 发言人向...
某ERP软件-formservice-uploadStudioFile-任意文件上传漏洞复现
时空智友是北京时空智友科技有限公司旗下品牌,是一家专注于医药流通企业信息化产品研发及服务提供的高新技术企业。自1992年起,该公司便致力于流通行业信息化的发展,已推出多套领先的医药管理软件系统。公司团...
39亿安卓设备面临远程木马攻击,中美是重灾区
知名网络安全公司Check Point Research(CPR)在最新的研究报告中指出,一种名为Rafel的开源远程控制木马(RAT)正被用于攻击安卓设备,窃取数据、监视用户甚至锁定手机,全球超过3...
为限制种子下载服务,韩国电信公司KT向60万用户植入恶意软件
据韩国媒体报道,韩国电信巨头KT为限制用户使用种子下载服务,竟故意向一些用户植入恶意软件。种子下载是一种去中心化的文件共享服务,利用个人计算机作为服务器上传和下载文件,数据从对等节点传输,而不是从集中...
4370