聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Apache Avro Java SDK 中存在一个严重漏洞 (CVE-2024-47561),如被成功利用可导致攻击者在可疑实例上执行任意代码。该漏...
嗅探文档中的WPS 0day漏洞气息
概述0day漏洞利用一直是网络攻防的重头戏,近期红雨滴云沙箱率先捕获到针对WPS文档处理软件的0day漏洞利用样本。样本通过远程代码执行(RCE)漏洞下载白加黑组件替换WPS自带的公式编辑器组件,启动...
Apache Ivy 注入漏洞可导致攻击者提取敏感数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Apache Ivy 中存在一个 XPath 盲注漏洞,可导致攻击者提取数据并访问仅限运行 Apache Ivy 的机器访问的敏感信息。该漏洞位于 A...
安全设备告警IP全自动封禁平台SecAutoBan
简单介绍 安全设备告警IP全自动封禁平台,支持百万IP秒级分析处理。 恶意IP全自动封禁平台。支持收集如下安全设备告警:长亭WAF社区版(SafeLine)、微步蜜罐HFish、奇安信天眼、奇安信椒图...
英伟达容器工具集中存在严重漏洞,攻击者可获得完全的主机权限
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士英伟达容器工具集 (NVIDIA Container Toolkit) 中存在一个严重漏洞,如遭成功利用可导致攻击者突破容器限制并获得对底层主机的完全...
物竞天择,进化版银狐全链路攻击三部曲(上篇)
一、背景“银狐”家族自2023年被发现以来,由于其强大的繁殖和进化能力,已成为网络安全界关注的焦点。此黑灰产组织攻击目标是企业和机构内的管理、财务、销售及电商人员,通过精心设计和投递远控木马实施钓鱼攻...
仅凭车牌就能远程控制起亚汽车,漏洞已修复
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员披露了位于 Kia(“起亚”)汽车中的多个漏洞,如遭利用,可导致攻击者仅凭一个车牌就远程控制车辆的关键功能。目前漏洞已修复。研究人员 N...
cups-browsed 远程代码执行漏洞(CVE-2024-47176)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称cups-browsed 远程代码执行漏洞漏洞编号QVD-2024-40837,CVE-2024-47176公开时间2024-09-26影响...
家庭路由器也能中木马?深入解读木马攻防实战案例
木马程序已成为一种无处不在的网络威胁。无论是个人终端设备、企业服务器,还是家庭路由器和工业控制系统,都可能成为木马的攻击目标。面对这种难以察觉的威胁,电子数据司法鉴定已成为揭示攻击全貌的关键力量。目前...
Chrome浏览器频繁更新致业务无法访问,企业应如何应对?
2024年8月下旬,谷歌逐步推出Chrome浏览器的最新版本——Chrome 128,在其修复了本年度第10个编号为CVE-2024-7965的零日(0day)漏洞之后。此前谷歌曝光的其他零日漏洞,涉...
朝鲜黑客利用恶意npm包攻击开发者
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Phylum 公司提到,和朝鲜存在关联的威胁行动者在npm注册表中发布恶意包,以“协同方式、坚持不懈地”通过恶意软件感染开发人员并窃取密币资产。这起事...
Jenkins Remoting 任意文件读取漏洞(CVE-2024-43044)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Jenkins Remoting 任意文件读取漏洞 漏洞编号 QVD-2024-35669,CVE-2024-43044 公开时间 2...
83