聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士位于北美的汽车经销商们仍在于始于上周的大面积破坏作斗争,原因是向美国和加拿大数千家汽车经销商提供软件的公司 CDK Global 在上周三遭级联网络攻...
WordPress 插件被安后门,用于发动供应链攻击
威胁行动者修改了托管在 WordPress.org 上至少五款插件的源代码并加入恶意PHP脚本,在运行这些恶意脚本的网站上以管理员权限创建新账户。该攻击由 Wordfence 威胁情报团...
MOVEit Transfer 软件中存在高危的认证不当漏洞
Progress Software 公司的MOVEit Transfer 软件中存在一个高危漏洞 (CVE-2024-5806),可导致攻击者绕过该平台的认证机制。就在被披露的数小时后,...
GitLab身份认证绕过漏洞(CVE-2024-5655)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称GitLab身份认证绕过漏洞漏洞编号QVD-2024-24650,CVE-2024-5655公开时间2024-06-26影响量级百万级奇安信...
苹果修复可导致窃听的 AirPods 蓝牙漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苹果为 AirPods 发布固件更新,修复了其中的认证漏洞 (CVE-2024-27867)。该漏洞可导致恶意人员以越权方式获得对耳机的访问权限。该漏...
Ollama 远程代码执行漏洞(CVE-2024-37032)安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Ollama 远程代码执行漏洞 漏洞编号 QVD-2024-21275,CVE-2024-37032 公开时间 2024-06-24 ...
Progress MOVEit Transfer身份认证绕过漏洞(CVE-2024-5806)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Progress MOVEit Transfer身份认证绕过漏洞漏洞编号QVD-2024-24490,CVE-2024-5806公开时间20...
IDC:奇安信、深信服、安恒、绿盟、斗象组成了中国NDR市场的主要玩家
左右滑动查看更多2024 年 6 月 20 日,IDC 正式发布了针对中国网络威胁检测与响应产品的市场份额研究报告——《中国网络威胁检测与响应市场份额,2023:NDR正在向更多技术栈延伸》(2024...
疑似Kimsuky(APT-Q-2)以军工招聘为饵攻击欧洲
团伙背景Kimsuky,别名Mystery Baby、Baby Coin、Smoke Screen、Black Banshe等,奇安信内部跟踪编号为APT-Q-2。该APT组织于2013年公开披露,攻...
黑客利用合法网站传播 Windows 后门 BadSpace
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士合法但受陷的网站伪装成虚假的浏览器更新,传播Windows 后门 BadSpace。德国网络安全公司 G DATA 在报告中提到,“威胁行动者利用牵涉...
CISA开展首次AI网络事件响应演习
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周,美国网络安全局CISA 首次与私营行业开展了旨在响应AI网络安全事件的演习活动。这次演习活动为期4小时,由网络防御协调中心牵头,涉及启动AI系统...
VMware 修复多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士VMware 发布更新,修复了影响 Cloud Foundation、vCenter Server 和 vSphere ESXi 中的多个严重漏洞,它...
83