关键词 安全漏洞 近日,Cox Communications修复了一个授权绕过漏洞,该漏洞允许远程攻击者滥用暴露的后端api来重置Cox调制解调器的设置并窃取客户的敏感个人信息。据悉,该...
Cox修复 API 认证绕过漏洞,数百万调制解调器受影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Cox Communications 公司修复了一个授权绕过漏洞,可导致远程攻击者滥用被暴露的后台API,重置数百万个由 Cox 提供的调制解调器的设...
ShowDoc item_id SQL注入漏洞
ShowDoc 是一个开源的在线文档协作平台,它支持Markdown、图片等多种格式,方便团队成员共同编辑和分享文档。企业常见使用场景是使用其进行接口文档、内部知识库管理。 2024年6...
安全公司警告有黑客冒充杀软官网,针对 Win / 安卓散布恶意木马
关键词木马病毒黑客冒充知名应用官网借此散布恶意木马的安全事件已经屡见不鲜,不过近日安全公司 Trellix 发布报告,声称有黑客更为大胆,直接假冒各大杀毒软件官网向受害者提供恶意木马软件。IT之家从报...
Progress Telerik 中存在严重的认证绕过漏洞
研究员发布 PoC 利用脚本,演示了Progress Telerik Report Server 中的一个认证绕过漏洞CVE-2024-4358(CVSS评分9.8)。 Telerik Report ...
Apache OFBiz路径遍历漏洞CVE-2024-36104
漏洞名称: Apache OFBiz路径遍历漏洞(CVE-2024-36104) 组件名称: Apache-ofbiz 影响范围: Apache OFBiz < 18.12.14 漏洞类型: 目...
Telegram 上泄露的 3.61 亿个账户已被添加到 HIBP 中
关键词信息泄露近日,Have I Been Pwned 上突然添加了 3.61 亿个电子邮件地址,允许任何人核查自身账户是否被盗。安全研究员从许多 Telegram 网络犯罪频道收集了这些凭证信息,被...
纽交所IT系统出现重大技术故障,巴菲特股票暴跌99%?
关键词系统故障6月3日,纽约证券交易所在一次软件更新中出现故障,导致约有40只股票被停止交易,其中就包括股神巴菲特(Warren Buffett)旗下的伯克希尔-哈撒韦公司(Berkshire Hat...
PHP CGI Windows平台远程代码执行漏洞 CVE-2024-4577
总有些事情让你周末忙个不停......昨天爆出的PHP 漏洞:CVE-2024-4577,漏洞评分高达 9.8 分(CVSSv3),虽然实际影响范围可能不大,但由于漏洞实在太容易利用而不可掉以轻心。 ...
ZachXBT 发现与朝鲜APT组织Lazarus 相关的 7 个新钱包地址
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
英国国家医疗服务体系遭重大网络攻击,医疗服务严重中断
2024年6月3日,伦敦的NHS(国家医疗服务体系)遭受了一次严重的网络攻击,导致医疗服务陷入混乱。攻击影响了伦敦国王学院医院基金会信托机构和盖伊和圣托马斯医院基金会信托机构,迫使它们取消了所有非紧急...
Linux 系统上的间谍威胁日益严重,不容忽视
研究人员发现了一项针对全球研究和教育部门长达十年的间谍活动安全公司历来专注于与 Windows 系统相关的间谍事件。这导致他们忽视了 Linux 平台上的类似威胁,尽管针对 Linux 服务器的攻击日...
4393