最近,Phoenix Technologies 的 SecureCore UEFI 固件中发现了一个高危漏洞,引起了整个网络安全领域的担忧。该漏洞的编号为CVE-2024-0762,又名“UEFIca...
CVE-2024-6027 (CVSS 9.8) wordpress网站插件又爆严重漏洞了
流行的“Themify - WooCommerce Product Filter”插件存在严重安全漏洞,超过 30,000 家使用 WooCommerce 的在线商店可能面临严重数据泄露的风险。该漏洞...
MingSoft MCMS任意文件上传漏洞(CVE-2024-22567)
漏洞描述:MingSoft MCMS是中国铭飞(MingSoft)公司的一个完整开源的J2ee系统,MingSoft MCMS 5.3.5版本存在任意文件上传漏洞,攻击者可以通过精心设计的POST请求...
【漏洞通告】NVIDIA Triton Inference Server 远程代码执行漏洞(CVE-2024-0087)
一、漏洞概述漏洞名称 NVIDIA Triton Inference Server for Linux远程代码执行漏洞CVE IDCVE-2024-0087漏洞类型文...
【漏洞情报】核弹漏洞 CVE-2024-30078 WIFI POC已经公开
POC链接 https://github.com/blkph0x/CVE_2024_30078_POC_WIFI 原文始发于微信公众号(猫蛋儿安全):【漏洞情报】核弹漏洞 CVE-2024-30078...
近四分之一的企业遭API相关攻击
安全厂商Salt Security 指出,数字化转型项目的速度似乎要比组织机构保护这些项目的速度更快,近四分之一 (23%) 的组织机构表示去年遭受了经由生产API的数据泄露事件。 全球250名岗位、...
卡巴斯基研究发现:约45%的密码可在不到一分钟内被破解
卡巴斯基最近对用户密码的强度进行了一次研究,经分析发现如今黑客已经可以在短短数秒内破解几年前几乎不可能被猜到的密码。例如,RTX 4090 GPU便能够在17秒内破解一个由相同大小写英文字母和数字组成...
157个红队目标打点漏洞,95%严重高危,有POC、有修复方案的送分题千万别丢!
攻防演练最新漏洞合集:100%有POC,95%严重高危,企业几乎都在用,速查速修! 收敛攻击面绝佳指南,攻防演练必备 01 前言 2024年网络安全攻防演练即将拉开帷幕,360漏洞云情报订阅服务平台沉...
ThinkPHP 的老漏洞仍然被攻击者钟情
研究人员发现安全领域出现了令人不安的趋势:攻击者不仅对新披露的漏洞十分感兴趣,对已知的漏洞也丝毫不放过,尽管有些漏洞已经存在了好些年头,攻击者仍然能够通过老漏洞成功完成攻击。 典型的例子就是 Thin...
0day预警 | Windows WIFI驱动远程代码执行(CVE-2024-30078)
一、漏洞概述 Windows 系统中的一个严重缺陷允许系统在没有用户交互的情况下控制 Wi-Fi。该漏洞列为 CVE-2024-30078,允许范围内的攻击者设置恶意 Wi-Fi 网络并感染。漏洞存在...
AMD 就数据泄露事件展开调查
2024 年 6 月,大型计算公司 AMD 遭遇数据泄露。泄露的数据包括:未来的 AMD 产品、规格表、员工数据库、客户数据库、属性文件、ROM、源代码、固件和财务状况。 据报道,仅员工数据库中就包含...
新的 RUST 信息窃取程序 FICKLE 窃取程序通过各种攻击方法传播
Fortinet FortiGuard Labs 研究人员检测到一种基于 Rust 的新型信息窃取程序,称为 Fickle Stealer,它通过多种攻击媒介传播。该恶意软件具有复杂的代码,并依赖于多...
4383