关注本公众号,长期推送技术文章免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章...
GitLab 密码重置漏洞(CVE-2023-7028)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称GitLab 密码重置漏洞漏洞编号QVD-2024-2376, CVE-2023-7028公开时间2024-01-12影响量级十万级奇安信评...
【已复现】GitLab 密码重置漏洞(CVE-2023-7028)安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称GitLab 密码重置漏洞漏洞编号QVD-2024-2376, CVE-2023-7028公开时间2024-01-12影响量级十万级奇安信评...
奇安信网康科技防火墙远程命令执行漏洞
奇安信网康下一代防火墙(NGFW)是网康科技推出的一款可全面应对网络威胁的高性能应用层防火墙,存在远程命令执行,通过漏洞攻击者可以获取服务器权限。fofa指纹:app="网康科技-下一代防火墙"漏洞路...
微软补丁日:奇安信天工实验室协助微软修复Windows内核态驱动安全漏洞
本月微软共发布了49个漏洞的补丁程序,修复了Windows Server、.NET、Microsoft Office等产品中的漏洞。值得注意的是,微软在2023年5月9日停止了Windows 10 2...
QNAP 修复多款产品中的多个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周五,QNAP Systems 公司修复了多款产品中的十几个漏洞,其中一些漏洞是位于操作系统中的高危漏洞。其中一个高危漏洞是CVE-20...
【已复现】Apache OFBiz 远程代码执行漏洞(CVE-2023-51467)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache OFBiz 远程代码执行漏洞漏洞编号QVD-2023-48721,CVE-2023-51467公开时间2023-12...
分析 │ 史上最复杂攻击链,利用苹果设备硬件隐秘机制的网络攻击活动揭密
概述奇安信威胁情报中心关注到安全厂商卡巴斯基(Kaspersky)于12月27日公开Operation Triangulation攻击事件最新发现[1],这是卡巴斯基自今年6月1日首次曝光该攻击行动以...
LastPass 要求主密码长度最短为12个字符
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士LastPass 通知客户称,要求使用复杂的主密码,字符最少应为12位,以保护账户安全。尽管 LastPass 自2018年起就提出了12...
严重的Ivanti EPM 漏洞可导致黑客劫持已注册设备
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Ivanti 公司修复了位于端点管理软件 (EPM) 中的一个远程代码执行 (RCE) 漏洞,可导致未认证攻击者劫持已登记设备或核心服务器...
CISA:注意 Chrome 和 Excel 解析库中已遭利用的开源漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士美国网络安全和基础设施安全局 (CISA) 在“已知已遭利用漏洞”分类中新增两个漏洞,其中一个是谷歌 Chrome 最近修复的一个漏洞,另...
史上最复杂攻击链:利用苹果设备硬件隐秘机制的网络攻击活动揭密
概述 奇安信威胁情报中心关注到安全厂商卡巴斯基(Kaspersky)于12月27日公开Operation Triangulation攻击事件最新发现[1],这是卡巴斯基自今年6月1日首次曝光该攻击行动...
83