● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Oracle WebLogic Server JNDI注入漏洞漏洞编号QVD-2024-2987,CVE-2024-20931公开时间202...
Tor代码审计发现17个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士非盈利性网络安全咨询公司 Radically Open Security 在2023年4月至8月期间,对 Tor 匿名网络的多个组件进行了全面的代码安...
2023年度APT报告:80+国家频遭网络攻击,中国及周边地区成网络战焦点
2月1日,奇安信威胁情报中心发布《全球高级持续性威胁(APT)2023年度报告》(简称《报告》)。《报告》基于奇安信威胁雷达监测数据,同时结合全网开源APT情报,对全球范围内APT攻击进行了全面剖析。...
Mastodon 漏洞可导致攻击者接管任意账号
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士免费开源的去中心化社交网络平台 Mastodon 修复了一个严重漏洞,它可导致攻击者模拟并接管任何远程账号。自马斯克收购推特后,Mastodon 变得...
热门远程桌面软件AnyDesk 被黑,速度重置密码
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周五,德国远程桌面软件制造商 AnyDesk披露称遭到网络攻击,导致其生产系统遭攻陷。AnyDesk 公司表示,在安全审计过程中发现了这一攻陷事件,...
【已复现】runc容器逃逸漏洞(CVE-2024-21626)安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称runc容器逃逸漏洞漏洞编号QVD-2024-5073,CVE-2024-21626公开时间2024-01-31影响量级百万级奇安信评级高危...
全球高级持续性威胁(APT)2023年度报告
近日,奇安信威胁情报中心发布《全球高级持续性威胁(APT)2023年度报告》,该报告通过分析奇安信威胁雷达对 2023 年境内的 APT 攻击活动的全方位遥感测绘数据,展示了我国境内 APT 攻击活动...
奇安信网神防火墙 文件上传
0x01 技术文章仅供参考学习,请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本...
奇安信 天擎 rptsvr 任意文件上传
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次...
控制超百万台设备 奇安信X实验室曝光潜伏八年黑产团伙
奇安信X实验室日前在技术博客上揭露了一个潜伏八年的黑产团伙Bigpanzi,该团伙利用免费或廉价的视频APP或固件刷机,控制全球超过百万台机顶盒,形成了一个庞大的僵尸网络,用于发动DDoS攻击,代理流...
runc容器逃逸漏洞(CVE-2024-21626)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称runc容器逃逸漏洞漏洞编号QVD-2024-5073,CVE-2024-21626公开时间2024-01-31影响量级百万级奇安信评级高危...
RunC 多个漏洞使攻击者获得主机权限,可实现容器逃逸
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士runC 命令行工具中存在多个漏洞,可被攻击者用于逃逸容器边界并执行后续攻击。这些漏洞的编号是CVE-2024-21626、CVE-2024-2365...
83