漏洞概述漏洞名称Sonatype Nexus Repository 3 存在路径遍历漏洞(CVE-2024-4956)安恒CERT评级2级CVSS3.1评分7.5CVE编号CVE-2024-4956C...
CNNVD | 关于Atlassian Confluence安全漏洞的通报
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近日,国家信息安全漏洞库(CNNVD)收到关于Atlassian Confluence 安全漏洞(CNNVD-202405...
诸子云 | 活动:IP-guard新时代终端安全经典场景实务
近年来,网络安全事件频发、外部风险日益增加,来自外部的安全挑战日趋严峻。但同时,针对外部风险和挑战的技术和设备也越来越明细,边界防御、纵深防御等大量防护策略被应用,并取得了一定的成效。与之对应的内部安...
【漏洞通告】瑞友天翼应用虚拟化系统 appsave/appdel SQL注入漏洞
● 点击↑蓝字关注我们,获取更多安全风险通告瑞友天翼应用虚拟化系统是基于服务器计算架构的应用虚拟化平台。它将用户各种应用软件集中部署在瑞友天翼服务器上,客户端通过WEB即可快速安全的访问...
曾遭国际刑警联合围剿,金融木马 Grandoreiro 死灰复燃
IT 之家 5 月 22 日消息,国际刑警组织于今年 1 月在巴西、西班牙进行了一次跨国执法行动,成功中断了金融木马 Grandoreiro 的运营。不过研究人员最近发现相关木马又死灰复燃,出现 " ...
因面临网络威胁,罗克韦尔建议工控设备断网
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士罗克韦尔自动化正在督促客户断开所有无需连接到公开互联网的工控系统,以缓解越权或恶意网络活动。罗克韦尔指出,发布该公告的原因是“全球地理政治紧张局势以及...
AI Python 包中存在缺陷 Llama Drama ,威胁软件供应链
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Checkmarx 公司的安全团队在报告中提到,看似可信的AI模型在安装后门。该漏洞被称为“LIama drama”,影响 llama_cpp_pyt...
APT攻击的分析和整理
01APT组织攻击常见特点1、地缘政治类攻击活动占据主导地位全球相互依存性的增加以及信息技术的快速发展使得网络空间成为地缘政治角力的新场所。国家之间利用网络空间展开斗争,无形之中划分了新的网络战场。在...
对象存储网络请求中的重大发现,揭秘涉诈APP的神秘服务器地址!
在某起诈骗案件现场分析中,根据被害人提供的涉诈APP,大狗平台云真机操作台抓包得到了一个国内某厂商对象存储链接地址。技术人员对链接地址网络请求数据进行分析后,发现了该APP的服务器后台地址,从而锁定犯...
通过扩展指令增强基于覆盖引导的模糊测试
本文由Bruno Oliveira于2024年4月25日发表于IncludeSec的官方网站上。作为IncludeSec的安全研究人员,在他们日常的安全审计和渗透测试工作中,有时需要为客户开发一些模糊...
Fluent Bit内存损坏漏洞安全风险通告
Fluent Bit是一个功能强大、灵活且易于使用的日志处理和转发工具,适用于各种规模和类型的应用和系统(如Linux、Windows、嵌入式Linux、MacOS等)。Fluent Bit是众多云提...
利用易受攻击的驱动程序在加密劫持攻击中禁用 EDR
网络安全研究人员发现了一种新的加密劫持活动,该活动利用易受攻击的驱动程序来禁用已知的安全解决方案 (EDR) 并阻止检测,这就是所谓的自带易受攻击的驱动程序 (BYOVD) 攻击。Elastic 研究...
4441