聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士当地时间本周三,SonicWall 公司称,使用其云备份服务存储防火墙配置文件的所有客户均受最近一起数据泄露事件的影响。该事件发生在9月初,并在几...
谷歌披露可导致ASLR绕过的苹果漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌零日项目团队的研究员 Jann Horn 在苹果macOS 和 iOS 系统中发现了一个新漏洞,可导致攻击者通过序列化过程中的指针泄露来绕过地...
康耐视工业摄像头存在多个漏洞,无补丁
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士康耐视 (Cognex) 生产的一些工业摄像头受多个潜在严重漏洞的影响,但并不会收到补丁。CISA 已在9月18日通过安全通告将这些影响 In-S...
近80%的英美爱尔兰网安负责人担心未来一年遭国家黑客组织攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士领先的预测性防御网络安全和合规公司 VikingCloud 发布一项新研究称,近80%的网络安全负责人担心或极其担心一年内自己所在的组织机构会直接...
Libraesva ESG 紧急修复已遭国家黑客利用的漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Libraesva 紧急修复邮件安全网关 (ESG) 解决方案,修复了一个被指遭国家黑客组织利用的漏洞。该邮件安全产品通过一个多层防护架构保护邮件...
《国家网络安全事件报告管理办法》出台,涉及关基须1小时内报告
近日,国家互联网信息办公室发布《国家网络安全事件报告管理办法》(以下简称《办法》),自2025年11月1日起施行。《办法》共十四条,主要对网络安全事件报告适用范围、监管职责、报告主体、报告流程、报告时...
【已复现】用友U8Cloud NCCloudGatewayServlet命令执行漏洞(QVD-2025-37484)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称用友U8Cloud NCCloudGatewayServlet 命令执行漏洞漏洞编号QVD-2025-37484公开时间2025-09-24...
SolarWinds 第三次修复 Web Help Desk RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士SolarWinds 公司发布热修复方案,修复了 Web Help Desk (WHD) 中的一个严重漏洞,它可导致在未认证情况下实现RCE。该漏...
配置备份文件遭暴露 SonicWall 督促客户重置登录凭据
聚焦源代码安全,网罗国内外最新资讯!作者:Florence Nightingale编译:代码卫士安全研究员发现 MySonicWall 配置备份文件被暴露在公共存储中,SonicWall 公司督促...
ChatGPT 代理中的零点击漏洞可导致Gmail敏感数据被盗
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士ChatGPT 的“深度研究 (Deep Research)”代理中存在一个零点击漏洞,可导致攻击者在无需任何用户交互的情况下,从用户的 Gmai...
Chaos Mesh中存在多个严重漏洞,可导致RCE和K8s 集群遭完全接管
聚焦源代码安全,网罗国内外最新资讯!作者:Ravie Lakshmanan编译:代码卫士网络安全研究员称 Chaos Mesh 中存在多个严重漏洞,如遭成功利用可导致 K8s 环境中的集群遭完全接...
【已复现】用友U8Cloud IPFxxFileService 文件上传漏洞(QVD-2025-36405)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称用友U8Cloud IPFxxFileService 文件上传漏洞漏洞编号QVD-2025-36405公开时间2025-09-17影响量级万...
105

