E安全消息,领先的IT管理和安全解决方案提供商Ivanti发布Cloud Services Application (CSA)关键安全更新。更新的漏洞可能导致认证绕过、远程代码执行(RCE)和任意SQ...
OpenWrt 严重漏洞致设备遭受恶意固件注入
OpenWrt的 Attended Sysupgrade ( ASU ) 功能中被发现存在一个安全漏洞,如果成功利用,可能会被滥用来分发恶意固件包。该漏洞的编号为CVE-2024-54143,CVSS...
Yokai 后门攻击活动利用 DLL 侧载技术攻击泰国官员
导 读泰国政府官员已成为新黑客活动的目标,该活动利用一种名为DLL 侧载的技术来投放之前未记录的名为Yokai 的后门。Netskope 安全专家 Nikhil Hegde 称:“威胁组织的目标是泰国...
OpenWrt 中的严重漏洞:路由器和物联网的恶意固件风险
用于创建自定义固件映像的 OpenWrt 参加的 Sysupgrade 功能中存在一个严重漏洞,可能允许分发恶意版本。OpenWrt是一个基于Linux的操作系统,专为路由器、接入点和物联网设备而设计...
Cleo文件传输软件爆严重漏洞,黑客组织Termite或已发动大规模勒索攻击!
紧急速报 近日,文件传输软件巨头Cleo的产品爆出严重安全漏洞,允许未经身份验证的攻击者远程执行代码。安全公司Huntress发现,黑客组织Termite疑似利用该漏洞,已对全球多家企业发动攻击,并...
Array Networks SSL VPN 产品曝严重漏洞,已被黑客利用
美国网络安全和基础设施安全局 (CISA) 警告称,黑客正在积极利用 Array Networks AG 和 vxAG ArrayOS SSL VPN 产品中的一个远程代码执行漏洞。图片来源于网络漏洞...
CVE-2024-42327 Zabbix 严重漏洞POC已公开!
CVE-2024-42327 Zabbix API SQL注入漏洞公开POC漏洞情况官方通报:https://support.zabbix.com/browse/ZBX-25623漏洞类型:SQL 注...
20万个 WordPress 网站存在严重漏洞
CleanTalk 的 WordPress 反垃圾邮件插件存在两个漏洞,攻击者可借此远程执行任意代码。Defiant 警告称,CleanTalk 公司为 WordPress 开发的反垃圾邮件插件中存在...
知名压缩软件被曝严重漏洞,谁会成为受害者?
近日,主流文件压缩工具7-Zip被曝存在一个严重安全漏洞,攻击者可以利用该漏洞在当前进程上下文执行代码,可能导致攻击者获取与登录用户相同的访问权限,实现完全的系统绕过。该漏洞编号为CVE-2024-1...
QNAP修复NAS、路由器软件中的严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士QNAP 在上周末发布安全通告,修复了多个漏洞,其中包括三个严重漏洞,用户应尽快予以修复。从 QNAP Notes Station 3(该公司NAS系...
慎用,知名压缩工具7-Zip存在严重漏洞
关键词安全漏洞近日,主流文件压缩工具7-Zip被曝存在一个严重的安全漏洞,允许远程攻击者通过精心制作的存档执行恶意代码。该漏洞编号为CVE-2024-11477,CVSS评分7.8分,表明受影响版本的...
AnyDesk 存在严重漏洞,攻击者可获知用户 IP 地址
导 读流行的远程桌面应用程序 AnyDesk 中发现一个严重漏洞,可能允许攻击者泄露用户的 IP 地址。该漏洞被编号为 CVE-2024-52940,影响 Windows 系统上的 AnyDesk 8...
32