漏洞描述:OpenAPI Generator Online是基于OpenAPI规范的代码生成器服务,旨在帮助开发人员生成客户端 SDK、服务器端代码、API 文档等,受影响版本中,由于 Generat...
黑客针对弱密码的旧本地账户安全网关发起攻击
Check Point 在近期发布的一份公告中称,威胁者正针对 Check Point 远程访问 VPN 设备发起攻击,以入侵企业网络。 远程访问已集成到所有 Check Point 网络防火墙中,它...
最大的快递公司之CDEK 遭黑客攻击,导致业务全面停摆
关键词 黑客攻击 近日,俄罗斯最大的快递公司之一 CDEK 遭遇了网络攻击负责,这次攻击导致该公司的服务中断数日。 事件发生后,有一些自称 “Head Mare ”的俄语黑客声称对此次攻击负责,他们用...
Fortinet FortiSIEM命令注入漏洞(CVE-2024-23108)
漏洞描述:FortiSIEM是Fortinet公司的安全信息和事件管理 (SIEM) 解决方案,它通过提供增强的可见性和控制,帮助组织更有效地管理和保护其网络资产,2024年5月29日,监测到Fort...
2024 年勒索软件趋势报告:勒索软件仍是企业的主要威胁
勒索软件攻击仍然是当代最大的网络安全威胁之一,影响着全球范围内的企业和个人。 从医疗保健和工业领域的违规行为(泄露大量敏感数据或完全停止生产)到针对相对容易成为目标的小型企业的攻击,勒索软件攻击者正在...
Spring Cloud Data Flow任意文件写入漏洞(CVE-2024-22263)
漏洞描述:Spring Cloud Data Flow(SCDF)是一个基于微服务的工具包,用于在 CloudFoundry和Kubernetes中构建流式和批量数据处理管道,Spring Cloud...
网安简报【2024/5/29】
2024-05-29 微信公众号精选安全技术文章总览洞见网安 2024-05-29 0x1 Hvv前排查分析浅谈漏洞之星 2024-05-29 22:49:29 最近陆陆续续开始hvv,这里...
骗子如何从Coinbase Pro用户那里偷走3700万美元
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!一个看起来令人信服的网络钓鱼页面和一些电话社交骗术让一群骗子从不幸的Coinbase Pro用户那里偷走了超过3700万美元。其中一名骗...
以 MS Office 破解版本为幌子传播恶意软件(XMRig、OrcusRAT 等)
安实验室安全情报中心 (ASEC) 此前曾通过一篇题为《Orcus RAT 被伪装成韩语文字处理器破解程序进行传播》[1]的帖子披露了一起攻击案例,其中威胁行为者向韩国用户传播了 RAT 和 Coin...
PhantomJS 图像渲染中的 XSS 漏洞升级为 SSRF/本地文件读取漏洞
我最近偶然发现了一个赏金计划的请求,该计划接受用户输入并生成一张图片供您下载。经过一番探索,我能够从图片内部的 XSS 升级到服务器上的任意本地文件读取。这是一个私人计划,所以我会尽我所能尽可能多地隐...
【漏洞预警】Atlassian Confluence远程代码执行漏洞(CVE-2024-21683)
漏洞公告近日,中国电信SRC监测到Atlassian Confluence官方发布安全公告,Confluence Server和Confluence Data Center存在远程代码执行漏洞(C...
5.8万个网站暴露超100万密钥
成千上万的网站把最敏感的钥匙留在了门上,为窃贼创造了一个完美的环境。Cybernews 研究小组发现,全球有 58364 个网站容易受到数据泄露甚至完全被接管的影响。对于访问者来说,这是一场安全灾难。...
4441