● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Splunk Enterprise 任意文件读取漏洞 漏洞编号 QVD-2024-24984,CVE-2024-36991 公开时间 ...
挖矿加DDoS:奇安信X实验室发现 “8220”挖矿团伙推出新型攻击工具
服务器中招后既要挖矿,又要被拖入僵尸网络发动DDos攻击,彻底沦为黑客的赚钱机器。近日,奇安信X实验室揭露了一款名为"k4spreader"的新型恶意软件。这是臭名昭著的"8220"挖矿团伙最新开发的...
韩国 ERP 厂商服务被黑,用于传播 Xctdoor 恶意软件
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士AhnLab 安全情报中心 (ASEC) 提到,一个未具名的韩国企业资源规划 (ERP) 厂商的产品更新服务器遭攻陷,用于传播基于 Go 的后门 “X...
以色列实体遭 Donut 和 Sliver 框架利用攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员发现了攻击活动,专门通过公开可用的框架如 Donut 和 Sliver 攻击以色列多种实体。该攻击被指针对性很强。法国公司Harfang...
GitHub 仓库遭勒索攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士昵称为 “Gitloker” 的一名未知用户抓取并清除 GitHub 上干净的仓库,以勒索受害者。CronUp 公司的一名安全研究员在上周披露了这起攻...
Intel CPU 新漏洞Indirector可用于暴露敏感信息
英特尔 (Intel) 公司的现代CPU,包括 Raptor Lake 和 Alder Lake,被指易受新的侧信道攻击,可用于泄露处理器中的敏感信息。安全研究员 Luyi Li、Hos...
【已复现】GeoServer远程代码执行漏洞(CVE-2024-36401)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称GeoServer远程代码执行漏洞漏洞编号QVD-2024-24967,CVE-2024-36401公开时间2024-07-01影响量级万级...
【POC公开】OpenSSH 远程代码执行漏洞(CVE-2024-6387)安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称OpenSSH 远程代码执行漏洞漏洞编号QVD-2024-24908,CVE-2024-6387公开时间2024-07-01影响量级百万级奇...
CocoaPods 严重漏洞导致 iOS 和 macOS 应用易受供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Swift 和 Objective-C 的 Cocoa 项目的依赖管理器 CocoaPods 中存在三个漏洞,可用于发动软件供应链攻击,导致下游客户面...
挖矿加DDoS:奇安信X实验室发现 8220挖矿团伙推出新型攻击工具
服务器中招后既要挖矿,又要被拖入僵尸网络发动DDos攻击,彻底沦为黑客的赚钱机器。近日,奇安信X实验室揭露了一款名为"k4spreader"的新型恶意软件。这是臭名昭著的"8220"挖矿团伙最新开发的...
OpenSSH 远程代码执行漏洞(CVE-2024-6387)安全风险通告
01漏洞详情>>>> 影响组件 OpenSSH是一套基于安全外壳(SSH)协议的安全网络实用程序,它提供强大的加密功能以确保隐私和安全的文件传输,使其成为远程服务器管理和安全数...
Ollama 远程代码执行漏洞(CVE-2024-37032)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Ollama 远程代码执行漏洞漏洞编号QVD-2024-21275,CVE-2024-37032公开时间2024-06-24影响量级万级奇安...
83