漏洞背景近日,嘉诚安全监测到Microsoft官方发布了5月份的安全更新公告,共发布了60个漏洞的补丁程序,修复了Microsoft Office Excel、.NET和Visual Studio、W...
2024-05 微软补丁日 | 漏洞预警
01 摘要2024年5月14日,微软发布了2024年5月份安全更新。本次更新共修复了91个漏洞,其中包含严重漏洞1个、高危漏洞59个、中危漏洞1个、低危漏洞4个。同时包含了26个Chromium的漏洞...
【漏洞通告】用友时空KSOA linkadd.jsp SQL注入漏洞
01 漏洞概况用友时空KSOA的linkadd.jsp页面存在SQL注入漏洞。SQL注入是一种常见的网络安全漏洞,攻击者可以通过在用户输入的数据中插入恶意的SQL代码来执行未经授权的操作或获取敏感信息...
【漏洞通告】Google Chrome Visuals 释放后重用漏洞
01 漏洞概况Google Chrome Visuals 组件存在释放后重用漏洞,攻击者通过诱导用户打开恶意链接来利用此漏洞,成功利用此漏洞可能会导致代码执行或敏感信息泄露。02 漏洞处置综合处置优先...
泰国 DITP 50 万用户数据库遭泄露
据称,2023 年 6 月发生的泄露事件导致约 50 万用户数据库泄露,其中包含个人隐私信息等。据知道创宇暗网雷达监测,2023 年 6 月发生的泄露事件导致 DITP.go.th 域的各种用户数据库...
【漏洞通告】Cacti代码执行漏洞(CVE-2024-25641)
一、漏洞概述漏洞名称 Cacti代码执行漏洞CVE IDCVE-2024-25641漏洞类型文件写入发现时间2024-05-15漏洞评分9.1漏洞等级高危攻击向量网络所需权限高利用难度低用户...
【漏洞通告】微软多个高危漏洞
1.Win32k 特权提升漏洞 【CVE-2024-30038】影响产品: Windows Server 2012 R2 (Server Core installation) Window...
当心!新型Android银行恶意木马软件Brokewell的新进化及其对用户的威胁
一、事件摘要随着移动银行业务的普及,针对移动设备的恶意软件也在不断进化。最近,ThreatFabric的研究人员发现了一种名为“Brokewell”的新型Android恶意软件,该软件具备数据窃取和远...
2024 年第一季度 APT 趋势报告
观察与发现Gelsemium组织执行服务器端攻击,有效地生成Webshell,并通过秘密技术和技术部署的各种自定义和公共工具。两个主要植入程序SessionManager和OwlProxy于2022年...
新漏洞太多让美国NVD面临崩溃,还可能引发供应链风
美国用于追踪安全漏洞的联邦数据库几乎陷入停顿。对新披露的漏洞和风险的分析几乎已经不存在,专家警告说,巨大的积压和持续的问题可能导致关键部门的供应链风险。简单地说:国家漏洞数据库出了问题,而且没有一个有...
智能网联时代汽车信息安全能力建设的思考与建议
数字时代到来的最大变化是汽车的智能化、网联化。智能化是依托先进的自动驾驶算法和高质量的数据进行路径的规划和控制,实现单车智能人机共驾。网联化则是以车为核心与万物终端进行互联互通,能够通过互联网技术与外...
微软Outlook通杀0Day漏洞:黑客开价1,700,000美元
一个名为“Cvsp”的威胁参与者宣布出售所谓的Outlook远程代码执行 (RCE) 0day漏洞。这一所谓的漏洞旨在攻击跨x86和x64架构的各种Microsoft Office版本(2016、20...
4042