在流行的开源 Rasa 框架中发现了一个严重漏洞 (CVE-2024-49375)。该漏洞的 CVSS 得分为 9.1,允许攻击者通过远程加载恶意制作的模型实现远程代码执行 (RCE)。Rasa 广泛...
CVE-2024-43096 及更多:Android 安全更新中修复的关键 RCE 漏洞
2025 年 1 月的 Android 安全公告重点介绍了影响全球数百万 Android 设备的严重安全漏洞。借助 2025-01-05 安全补丁级别,Google 解决了一系列问题,涉及系统、框架、...
戴尔系统更新包框架现严重漏洞,可提升攻击者权限
据Cyber Security News消息,戴尔(Dell)电脑的系统更新包 (DUP) 框架被发现一个严重安全漏洞,可能会使系统面临来自攻击者的权限提升和拒绝服务攻击。该漏洞被跟踪为 CVE-20...
从低危Blind SSRF到严重漏洞
SSRF简介 服务器端请求伪造(SSRF)是一种Web安全漏洞,它允许攻击者使服务器端应用程序向非预期的位置发送请求。这可能导致攻击者迫使服务器连接到组织内部基础设施中仅限内部访问的服务...
Moxa 设备严重漏洞将工业网络暴露在攻击中
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士工业网络和通信提供商 Moxa 提醒称,多个蜂窝路由器、安全路由器和网络安全设备的多个机型受一个高危漏洞和一个严重漏洞影响。这两个漏洞可导致远程攻击者...
大量 Four-Faith 路由器因严重漏洞面临远程攻击风险
点击“蓝字”一起来关注我们吧近日,网络安全公司VulnCheck揭露了一项针对四信(Four-Faith)工业路由器的高风险漏洞,该漏洞被标识为CVE-2024-12856。这一操作系统命令注入错误允...
近期 Apache Struts 2 严重漏洞开始被利用
研究人员警告称,恶意攻击利用 Apache Struts 2 中最近修补的严重漏洞,导致远程代码执行 (RCE)。在 Apache Struts 2 中一个严重漏洞被公开披露后不到一个月,威胁行为者就...
严重漏洞使大量Four-Faith路由器面临远程利用
关键词安全漏洞VulnCheck 发现了一个影响Four-Faith(四信)工业路由器的关键新漏洞,并有证据表明漏洞正在被广泛利用。据悉,该漏洞是一个操作系统 (OS) 命令注入错误,被追踪为CVE-...
紧急预警!热门 WordPress 教育主题 WPLMS 曝严重漏洞,可被黑客完全控制!
【超2.8万网站受影响,速升级修复!】安全圈再次敲响警钟!近日,知名 WordPress 安全公司 Patchstack 披露,广受欢迎的在线教育主题 WPLMS 及其配套插件 VibeBP 存在 1...
CVE-2024-23945:Apache Hive 和 Spark 中存在严重漏洞
Apache Hive 和 Apache Spark 中发现了一个新披露的漏洞CVE-2024-23945 ,CVSS 评分为 8.7,这两个系统被广泛用于大规模数据处理和分析。该漏洞影响Cookie...
锐捷云管理平台曝严重漏洞:可从云端劫持WiFi热点
关注我们带你读懂网络安全近日,网络安全研究人员在锐捷网络的云管理平台中发现多个严重漏洞,这些漏洞可能使攻击者全面控制网络设备,进而对企业和个人用户的网络安全构成重大威胁。从云端入侵WiFi接入点来自工...
Apache MINA 存在严重的满分漏洞,可导致RCE
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士用于构建高性能和可口站网络应用的热门网络应用框架 Apache MINA 中存在一个严重漏洞,CVE-2024-52046,CVSS评分为满分10分,...
32