根据国家信息安全漏洞库(CNNVD)统计,本周(2023年1月9日至2023年1月15日)安全漏洞情况如下:公开漏洞情况 本周CNNVD采集安全漏洞618个。接报漏洞情况&n...
【漏洞通告】Samba 12月多个安全漏洞
0x00 漏洞概述2022年12月15日,Samba团队发布了多个版本更新,修复了Samba软件中的4个安全漏洞,成功利用这些漏洞可能导致权限提升或执行恶意操作。0x01 漏洞详情Samba是用于Li...
Project Achilles:使用 RNN 对 Java 源代码进行静态漏洞检测的原型工具
原文标题:Project Achilles: A Prototype Tool for Static Method-Level Vulnerability Detection of Java Sour...
【漏洞通告】微软12月多个安全漏洞
0x00 漏洞概述2022年12月13日,微软发布了12月安全更新,本次更新修复了包括2个0 day漏洞在内的49个安全漏洞(不包括之前修复的Microsoft Edge 漏洞),其中有6个漏洞评级为...
使用Rust后,谷歌表示Android内存安全漏洞明显减少了
谷歌决定将 Rust 用于 Android 中的新代码以减少与内存相关的缺陷,这似乎正在取得回报。Android 中的内存安全漏洞已经减少了一半以上——这一里程碑恰逢谷歌从 C 和 C++ 转向内存安...
WebSocket安全漏洞-概念梳理
在本节中,将解释如何操作WebSocket消息和连接,描述WebSocket可能出现的各种安全漏洞,并给出一些利用WebSocket漏洞的示例。什么是网络套接字(WebSocket)?WebSocke...
安全热点 | 2022被利用最频繁的安全漏洞TOP10
旨在带大家了解近期发生的安全事件,如文章有问题,可联系删除。声明:本文内容仅对安全类事件进行收集整理,所有内容均来源于互联网,不代表作者任何立场。注意:每个事件的文本框内的内容可上下滑动查看更多内容。...
三菱电机 PLC 曝出多个严重安全漏洞
美国网络安全和基础设施安全局 (CISA) 在上周发布了一份工业控制系统 (ICS) 咨询,对三菱电机 GX Works3 工程软件存在的多个漏洞发出了安全警告。GX Works3是一种用于 ICS ...
令人惊艳的ChatGPT
这两天ChatGPT突然就火起来了。最先是SuperHei在《ChatGPT,未来可期》里面提到ChatGPT可以用来写Python代码,这个看着有点意思。接下来ChatGPT突然就在朋友圈刷屏了,也...
【漏洞通告】NVIDIA GPU 11月多个安全漏洞
0x00 漏洞概述NVIDIA(英伟达)是GPU(图形处理器)的发明者,也是人工智能计算的引领者。11月28日,NVIDIA 发布了GPU 显示驱动程序的软件安全更新,修复了Windows 和 Lin...
2023年需要担心的网络安全新问题
一年对于网络安全来说是一段很长的时间。 当然,有一些常数。 多年来,勒索软件一直是一个主要的网络安全问题,但随着网络犯罪分子的攻击不断发展,勒索软件并没有消失的迹象。大量的企业网...
停用UEFI安全启动,宏碁多款电脑存在严重安全漏洞
11月29日消息,ESET恶意软件研究员Martin Smolar报告,宏碁某些笔记本电脑设备的驱动程序存在高危漏洞,可停用UEFI安全启动功能,导致攻击者在启动过程中部署恶意软件。受影响的宏碁笔记本...
30