漏洞概述 漏洞名称 Git 远程代码执行漏洞 漏洞编号 QVD-2024-18126,CVE-2024-32002 公开时间 2024-05-14 影响量级 万级 奇安信评级 高危 CV...
N-Able Take Control Agent 高危漏洞可用于 Windows 系统提权
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士N-Able 的 Take Control Agent 中存在一个高危漏洞 (CVE-2023-27470),可被本地低权限攻击者用于获得Window...
VMware 修复Workstation 和 Fusion 产品中的多个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士VMware Workstation 和 Fusion 产品中存在多个漏洞,可被威胁行动者用于访问敏感信息、触发拒绝服务条件并在某些条件下执行代码。这...
2023年国内医疗行业泄露数据逾9亿条
据奇安信威胁情报中心监测,2023年国内医疗卫生行业泄露数据多达90252.9万条,约合344.7GB,内容涉及众多敏感个人信息和商业机密。5月14日,奇安信集团举行发布会,披露国内外医疗机构数据和网...
【漏洞预警】Linux Kernel 本地权限提升漏洞(CVE-2023-35001)
01漏洞详情>>>>影响组件Linux内核是 Linux 操作系统(OS)的主要组件,也是计算机硬件与其进程之间的核心接口。它负责两者之间的通信,还要尽可能高效地管理资源。&g...
CISA提出的安全设计承诺无实际约束力吗?
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士在2024年RSA 大会上,微软、亚马逊 Web Service (AWS)、IBM等企业达成一致,认为应采取多种措施实现由CISA定义的七个目标。该...
近期使用银狐黑产工具针对财税人员的大规模攻击活动分析
背景近年来东南亚地区的中文黑灰产团伙呈现出激增的态势。这些黑灰产团伙针对国内企业用户,采取长期发展肉鸡、窃密远控的策略,并有意识地选择特定的受害者进行有针对性的欺诈。特别是最近退税月的到来,这些团伙开...
JumpServer 多个高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称JumpServer 多个高危漏洞漏洞编号CVE-2023-42820、CVE-2023-43650、CVE-2023-42819、CVE-...
【已复现】Microsoft 流式处理服务特权提升漏洞(CVE-2023-29360)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Microsoft 流式处理服务特权提升漏洞漏洞编号QVD-2023-12180、CVE-2023-33246公开时间2023-06-13影...
Google Chrome libvpx 堆缓冲区溢出漏洞(CVE-2023-5217)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Google Chrome libvpx 堆缓冲区溢出漏洞漏洞编号QVD-2023-23147、CVE-2023-5217公开时间2023-...
NPM恶意包利用招聘诱骗开发人员安装恶意软件
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司 Securonix 指出,一起社工活动正在通过npm 恶意包以招聘为由攻击软件开发人员,诱骗他们下载 Python 后门。这起活动被称为...
H3C-CAS虚拟化管理系统文件上传漏洞(QVD-2024-13294)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称H3C-CAS虚拟化管理系统文件上传漏洞(QVD-2024-13294)漏洞编号QVD-2024-13294公开时间2024-05-11影响...
83