Ivanti终端管理(EPM)软件是一款旨在帮助组织管理和安全其终端设备的全面的解决方案,涵盖了Windows、macOS、Chrome OS和IoT系统等多个平台。软件公司发布了安全更新,以解决其终...
英特尔发出警告:发现20多个漏洞,建议更新固件
英特尔警告20多个漏洞,建议更新固件周二,英特尔发布了安全公告,告知客户处理器及其他产品中发现的20多个漏洞。这家芯片巨头发布了四个新的公告。其中一个涵盖了影响某些服务器、工作站、移动和嵌入式处理器(...
Apache OFBiz 更新修复了导致远程代码执行的高严重性缺陷
Apache OFBiz 开源企业资源规划 (ERP) 系统中解决了一个新的安全漏洞,如果成功利用该漏洞,可能会导致在 Linux 和 Windows 上执行未经身份验证的远程代码。该高严重性漏洞被跟...
数据保护公司Veeam 修补企业产品中的严重漏洞
备份、恢复和数据保护公司 Veeam 本周宣布修补其企业产品中的多个漏洞,包括可能导致远程代码执行 (RCE) 的严重漏洞。该公司解决了其备份和复制产品中的六个漏洞,其中包括一个严重程度极高的问题,该...
VMware修补Fusion中的高严重性代码执行漏洞
虚拟化软件技术供应商VMware于周二推出了其Fusion管理程序的安全更新,以解决一个高严重性的漏洞,该漏洞使用户暴露在代码执行攻击的风险中。根据VMware的公告,问题的根本原因是一个不安全的环境...
FreeBSD 针对高严重性 OpenSSH 漏洞发布紧急补丁
FreeBSD 项目的维护者发布了安全更新,以解决 OpenSSH 中的一个高严重性缺陷,攻击者可能会利用该漏洞以提升的权限远程执行任意代码。 该漏洞被跟踪为 CVE-2024-7589,CVSS 评...
Dev 无视 CVE 严重性,将其 GitHub 存储库设为只读
流行的开源项目“ip”的 GitHub 存储库最近被其开发人员存档或设为“只读”,由于 Fedor Indutny 的项目收到了 CVE 报告,因此网上有人开始向他报告这个漏洞。不幸的是,Indutn...
微软称勒索软件团伙利用刚刚修补的 VMware ESXi 漏洞
导 读VMware 为 ESXi 虚拟机管理程序中的一个严重漏洞发布补丁后不到一周,微软威胁情报团队表示,勒索软件团体正在利用该漏洞获取加入域的系统的完全管理访问权限。根据微软威胁情报团队的最新警告,...
CVE-2024-36138:Node.js 中的高严重性漏洞允许在 Windows 上执行代码
Node.js 项目发布了安全更新以解决多个漏洞,包括一个可能允许攻击者绕过安全措施并执行任意代码的高严重性漏洞。 最严重的漏洞CVE-2024-36138是针对之前问题CVE-2024-27980的...
最新的Ghostscript漏洞困扰着专家,成为下一个重大漏洞的推动者
信息安全圈充斥着关于Ghostscript漏洞的讨论,一些专家认为,这可能是未来几个月发生几起重大泄密事件的原因。Ghostscript是一个Postscript和Adobe PDF解释器,允许*ni...
为啥取证厂商扎堆突破安卓12/13提权?来看看CVE-2024-0044高严重性漏洞
CVE 2024 0044 CVE-2024-0044 位于 PackageInstallerService.java 文件的 createSessionInternal 函数中,是一个影响 Andr...
CVE-2024-0044:影响 Android 12 和 13 版本的以任何应用身份运行高严重性漏洞 - POC
CVE 2024 0044CVE-2024-0044 位于 PackageInstallerService.java 文件的 createSessionInternal 函数中,是一个影响 Andro...
8