● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Atlassian Confluence Data Center and Server 远程代码执行漏洞漏洞编号QVD-2024-20148...
新BiBi Wiper版本会破坏磁盘分区表
新版本的 BiBi Wiper 恶意软件现在正在删除磁盘分区表,使数据恢复变得更加困难,从而延长了目标受害者的停机时间。据了解,BiBi Wiper 攻击与一个名为“Void Manticore”(S...
报告解读二 《2024 CrowdStrike全球威胁报告》揭秘:网络安全新挑战与应对策略
编者按:为了做好安全运营,我们必须深入了解自己和潜在对手。只有真正做到知己知彼,我们才能立于不败之地。我们需要保持积极态度,主动探寻安全领域的新趋势,及时发现系统漏洞,并深入了解网络威胁者的攻击手段。...
【漏洞通告】Atlassian Confluence远程代码执行漏洞(CVE-2024-21683)
一、漏洞概述漏洞名称 Atlassian Confluence远程代码执行漏洞CVE IDCVE-2024-21683漏洞类型RCE发现时间2024-05-22漏洞评分8.3漏洞等级高危攻击向量网...
【漏洞通告】GitHub Enterprise Server身份验证绕过漏洞(CVE-2024-4985)
一、漏洞概述漏洞名称GitHub Enterprise Server身份验证绕过漏洞CVE IDCVE-2024-4985漏洞类型身份验证绕过发现时间2024-05-22漏洞评分10.0漏洞等级严...
漏洞通告 | 猎鹰安全终端安全系统 V9 远程代码执行漏洞
漏洞概况猎鹰安全终端安全系统V9 是专门为政府、军工、能源、教育、医疗及集团化企业设计的终端安全管理平台。近日,微步漏洞团队获取到两个猎鹰安全终端安全系统V9 远程代码执行漏洞情报(https://x...
关于Zabbix存在高危漏洞的预警通报
近期发现Zabbix存在SQL注入高危漏洞,可导致数据泄露和服务器失陷。请各单位高度重视,组织本行业、本单位开展安全排查工作,及时采取整改加固措施,消除安全隐患。一、漏洞基本情况 Zab...
全球金融机构面临巨大威胁:Grandoreiro银行木马卷土重来
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!自2024年3月以来,Grandoreiro银行木马在全球范围内对金融机构发起了攻击,这种新一轮的大规模钓鱼活动已影响了大约1500家银...
英特尔AI模型压缩器现满分漏洞,可导致任意代码执行
据Info risk today消息,英特尔公司的人工智能模型压缩软件Neural Compressor 中存在一个最高级别的漏洞,该漏洞在 CVSS 的评分为满分10分,黑客可以在运行受影响版本的系...
随时毁台?阿斯麦称可远程瘫痪台积电光刻机
一旦中国大陆进攻台湾,阿斯麦和台积电有能力瘫痪制造芯片的机器。”彭博社5月21日援引两名消息人士的话称,有美国官员就大陆攻台的后果私下向荷兰和中国台湾官员表达担忧。不过,光刻机制造商阿斯麦向荷兰官员保...
可绕过身份验证,GitHub 企业服务器曝满分漏洞,附 PoC
关键词漏洞近日,安全研究人员披露了GitHub企业服务器(GHES)的关键漏洞(CVE-2024-4985,cvss得分:10.0),该漏洞允许未经授权的攻击者,在不需要预先认证的情况下访问GHES实...
LockBit 攻击伦敦药房,声称已窃取内部数据
LockBit 勒索软件组织声称对伦敦药房的网络攻击负责,并威胁要公开声称从该公司系统中窃取的数据。5月21日,LockBit 勒索软件团伙声称他们是四月份针对加拿大药房连锁店伦敦药房网络攻击的幕后黑...
4003