关键词程序漏洞安全研究人员发现了四个漏洞,影响多个版本的 WebOS(LG 智能电视使用的操作系统)。这些缺陷可以对受影响的模型进行不同程度的未经授权的访问和控制,包括授权绕过、权限升级和命令注入。潜...
Gartner《2024安全和风险管理技术路线图》,关注BAS技术
Gartner最近发布了报告《2024年技术采用路线图:安全与风险管理》(以下简称:《路线图》),这张信息图表识别了全球企业正在采用的44种与安全相关的技术,并根据采用阶段、部署风险和企业价值进行了映...
这2个0Day漏洞已在野利用!微软发布4月补丁日安全通告
近日,亚信安全CERT监测到微软4月补丁日发布了针对149个漏洞的修复补丁。其中,2个漏洞被评为紧急,133个漏洞被评为重要,共包括34个特权提升漏洞,66个远程执行代码漏洞,6个拒绝服务漏洞,12个...
CNNVD关于Fortinet FortiClient代码注入漏洞的通报
近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet FortiClient 代码注入漏洞(CNNVD-202404-1054、CVE-2023-45590)情况的报送。未经身份验证的攻击者...
【漏洞通告】Palo Alto Networks PAN-OS命令注入漏洞(CVE-2024-3400)
一、漏洞概述漏洞名称Palo Alto Networks PAN-OS命令注入漏洞CVE IDCVE-2024-3400漏洞类型命令注入发现时间2024-04-12漏洞评分10.0漏洞等级严重攻击...
【漏洞通告】Apache Kafka访问控制不当漏洞(CVE-2024-27309)
一、漏洞概述漏洞名称 Apache Kafka访问控制不当漏洞CVE IDCVE-2024-27309漏洞类型访问控制不当发现时间2024-04-12漏洞评分暂无漏洞等级严重攻击向量网络所需权...
CISA:Sisense事件也影响关键基础设施,或引发供应链攻击
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
Fortinet 修复严重的 FortiClientLinux 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortinet 发布补丁,修复了一个影响 FortiClientLinux 的严重漏洞,它可用于实现任意代码执行。该漏洞的编号是CVE-2023-4...
2024年网络威胁概览(04)| 物联网挑战:保护互联设备世界的安全
《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》04/27第/总物联网挑战:保护互联设备世界的安全「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上为您分享“真知灼见...
【国家安全】2024总体国家安全观宣传手册
2024年4月15日是第九个全民国家安全教育日。“国安宣工作室”发布了“2024总体国家安全观宣传手册”。原文始发于微信公众号(河南等级保护测评):【国家安全】2024总体国家安全观宣传手册
探索RSA密钥格式:数字安全的建筑基石
探索RSA密钥格式:数字安全的建筑基石 之前,写过一篇文章,来介绍RSA的密钥格式,在之前的文章当中,感觉介绍的还差点意思,然后呢,这一篇文章,从另一个思路来介绍一下。 前置知识 这里,假设读者对于R...
出卖核心机密数量巨大!可耻的叛国者,被判死刑
今天 国家安全部微信公众号 推出重磅专题 总结回顾 总体国家安全观提出10年来 特别是党的二十大以来 国家安全机关破获的 10个重大间谍案件 10大典型间谍案例公布 起底境外间谍机构卑劣手法 这10个...
4111