● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称TorchServe 服务端请求伪造漏洞漏洞编号QVD-2023-23201、CVE-2023-43654公开时间2023-09-28影响对...
日本指责朝鲜发动PyPI供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士日本的网络安全官员提醒称,臭名昭著的朝鲜国家黑客组织 Lazarus 最近发动了针对 PyPI 软件仓库的供应链攻击。攻击者上传了遭篡改的软件包,它们...
研究员发布微软SCCM配置不当攻防知识库
安全研究人员创建了基于设置不当的微软 Configuration Manager (MCM) 之上的攻防技术知识库仓库。该配置不当问题可导致攻击者执行 payload 或成为域控制器。配...
奇安信报告:数据泄露成全球性痛疾,数据勒索赎金最高达5亿元
2024年3月11日,奇安信数据安全事业部,联合网络安全威胁情报生态联盟、奇安信威胁情报中心、天际友盟、《安全内参》等机构联合发布《2023中国政企机构数据安全风险分析报告》(以下简称《报告》)。报告...
JFrog Artifactory 多个漏洞威胁软件供应链安全
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士JForg Artifactory 中存在多个安全漏洞,可导致软件开发管道遭攻陷。这些漏洞简述如下:CVE-2023-42509:机密泄露 (CVSS...
安全拥抱云原生,从CNAPP「云原生安全管理平台」开始
随着数字化转型的全面推进,以及AI、大数据、物联网等创新技术的发展,业务对云资源的构建速度、运行弹性、可扩展性的要求快速增加,云原生也随之正式登上舞台,成为新型的开发、部署和运营模式,实现了云计算的技...
Predator 被指监控美国公民而遭制裁
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国宣布制裁与 Predator 商用监控软件的开发和分发存在关联的两名个人和五家实体,原因是该软件用于攻击美国公民,包括政府官员和记者。美国海外资产...
Linux 恶意软件攻击配置不当的云服务器
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全公司 Cado Security 公司提醒称,涉及 Linux 恶意软件的加密劫持活动正在以新的唯一的恶意payload 攻击配置不当的 Ap...
奇安信天工实验室发现VMware ESXi逃逸漏洞,VMware公开致谢
2024年3月6日,VMware发布补丁更新公告及致谢公告,奇安信天工实验室安全研究员协助VMware修复3个VMware Workstation/Esxi安全漏洞。VMware Workstatio...
VMware修复多个严重的ESXi 沙箱逃逸漏洞
本周二,虚拟化技术厂商 VMware 紧急修复企业级产品 ESXi、Workstation、Fusion 和 Cloud Foundation 产品中的多个严重漏洞。 VMware 公司发布了四个漏洞...
【在野利用】Apple iOS 与 iPadOS 多个在野高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apple iOS 与 iPadOS 多个在野高危漏洞漏洞编号CVE-2024-23296、CVE-2024-23225公开时间2024-0...
朝鲜黑客组织被指入侵韩国芯片企业且窃取工程数据
韩国国家情报院(NIS)警告称,朝鲜黑客针对国内半导体制造商进行网络间谍攻击。 NIS 表示,这些攻击从 2023 年下半年到最近有所增加,目标是暴露在互联网上的服务器,这...
83