● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache OFBiz 授权不当致代码执行漏洞漏洞编号QVD-2024-35284,CVE-2024-38856公开时间2024-08-0...
恶意 PyPI 包伪装成答案,滥用StackExchange 进行传播
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士威胁行动者将恶意 Python 包上传至 PyPI 仓库,并通过在线问答平台 StackExchange 推广。这些Python 恶意包为 “spl-...
恶意软件攻击Windows、Linux 和 macOS 开发人员
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Securonix 公司提到,一起正在进行中的针对软件开发人员的恶意软件活动展示了新的恶意软件和技术,将目标扩展至 Windows、Linux 和 m...
大规模SMS窃取器活动感染113个国家的安卓设备
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士一起针对全球安卓设备的恶意攻击活动利用数千个 Telegram 机器人,通过SMS窃取恶意软件感染设备并窃取600多款服务的一次性2FA密码。Zimp...
近期值得关注的IOC(2024-07-28)
2024-07-28 情报共享URLhttps://121.207.229.220/api/getithttps://182.242.49.114/api/getithttps://58.218.21...
近期值得关注的IOC(2024-07-27)
2024-07-27 情报共享DOMAINprivate-javascript.oss-cn-hangzhou.aliyuncs.com.s2- web.dogedns.comURLhttps://8...
奇安信-网神SecSSL3600-PermissionAC
Q1-13奇安信-网神SecSSL3600-PermissionAC 漏洞复现: payload: POST /changepass.php?type=2 HTTP/1.1 host: Cookie:...
Docker紧急修复已存在6年且可导致系统接管的CVSS满分严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Docker 发布紧急安全公告,修复了位于 Docker Engine 某些版本中的一个严重漏洞 (CVE-2024-41110),它在一定条件下可绕...
从CrowdStrike 导致蓝屏事件 看DevOps安全的重要性
近日,CrowdStrike公司安全软件Falcon更新过程中出现严重问题,导致Windows设备大范围蓝屏(BSOD),造成交易中断、航班停飞、物流延误等严重后果,全球至少二十多个国家、850万台W...
天擎0Day之未发现0Day,但请更新版本
关于2024Hvv天擎漏洞传闻的澄清说明终端安全快讯 2024/07/22 20:24 2024-HVV期间网传天擎存在漏洞情报,统一进行如下澄清说明: 传闻内容:天擎V10疑似存在0Day漏洞传闻时...
【CrowdStrike导致全球性IT基础设施中断事件分析报告】
北京时间2024年7月19日中午开始,CrowdStrike问题更新导致全球Windows大面积蓝屏死机,致使航班停飞、火车晚点、银行异常、巴黎奥运服务受影响等,全球至少二十多个国家受到波及。基于独有...
CrowdStrike导致全球性IT基础设施中断事件分析报告
北京时间2024年7月19日中午开始,CrowdStrike问题更新导致全球Windows大面积蓝屏死机,致使航班停飞、火车晚点、银行异常、巴黎奥运服务受影响等,全球至少二十多个国家受到波及。基于奇安...
83