聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国和其它政府都在遏制开发、使用和扩散强大的间谍工具如 NSO 集团的 Pegasus 和 Intellexa Consortium 公司的 Pred...
Apache 修复严重的 OFBiz 远程代码执行漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Apache 修复了 OFBiz 软件中的一个严重漏洞,可导致攻击者在易受攻击的 Linux 和 Windows 服务器上执行任意代码。OFBiz 是...
以黑帽SEO案为例,解析木马攻防战
木马程序已成为一种无处不在的网络威胁。无论是个人终端设备、企业服务器,还是家庭路由器和工业控制系统,都可能成为木马的攻击目标。面对这种难以察觉的威胁,电子数据司法鉴定已成为揭示攻击全貌的关键力量。目前...
NPM恶意包假冒 noblox.js,攻陷 Roblox 开发系统
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士攻击者通过 npm 恶意包攻击Roblox 开发人员,再次表明威胁行动者利用该开源生态系统中的信任来传播恶意软件。Checkmarx 公司的研究员 Y...
奇安信2024半年报:营收17.83亿,亏损8.2亿
网络安全上市企业的情况一定程度上代表了整个行业的发展态势。8月底,网络安全厂商陆续发布了2024年半年报,FreeBuf将对行业头部厂商的半年报进行简要分析,仅供业内人士参考。本期分析的是奇安信202...
奇安信披露《黑神话:悟空》遭DDoS攻击更多细节
8月30日,星期五,您好!中科汇能与您分享信息安全快讯:01侵害用户权益!贪吃蛇、迅雷游戏等21款APP(SDK)被工信部通报8月27日,工业和信息化部发布《关于侵害用户权益行为的APP(SDK)通报...
Fortra 修复严重的 FileCatalyst Workflow硬编码密码问题
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortra 公司提醒称,FileCatalyst Workflow 中存在一个严重的硬编码密码漏洞,可导致攻击者越权访问内部数据库以窃取数据并获得管...
英特尔的SGX 崩溃了?别慌!
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士最近关于英特尔公司的软件防护扩展 (SGX) 安全系统易遭滥用的新闻可能言过其实了。Positive Technologies 公司的俄罗斯研究员 M...
SonicWall 提醒注意严重的SonicOS 访问控制漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士SonicWall 公司的 SonicOS 产品易受一个严重的访问能控制漏洞(CVE-2024-40766) 影响,可导致攻击者获得对资源的越权访问权...
Telegram 创始人 Pavel Durov 因缺乏内容审核被捕
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士法国电视网络 TF1 报道称,当地时间上周六,热门消息应用 Telegram 的创始人兼首席执行官 Pavel Durov 在法国被捕。据称,警察通过...
《黑神话:悟空》发行平台崩了,奇安信:60个僵尸网络,攻击一夜暴涨2万倍
8月24日晚,#Steam崩了#冲上微博热搜榜,全球多国《黑神话:悟空》玩家纷纷反馈无法登录,进不去游戏。根据Steam中国区代理——完美世界竞技平台发布的公告,此次Steam崩溃是由于受到大规模DD...
VMware Aria Operations for Networks 身份认证绕过漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称VMware Aria Operations for Networks 身份认证绕过漏洞漏洞编号QVD-2023-20105、CVE-202...
83