近期,工业和信息化部网络安全威胁和漏洞信息共享平台监测发现,全球多个国家数千台使用VMware ESXi的服务器因存在堆溢出高危漏洞遭受ESXiArgs勒索攻击,造成系统文...
【漏洞通告】大华摄像机未授权访问漏洞(CVE-2022-30564)
0x00 漏洞概述CVE IDCVE-2022-30564发现时间2023-02-10类 型未授权操作等  ...
CVE-2023-25194:Apache Kafka Connect 远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2023-020901报告来源:360CERT报告作者:360CERT更新日期:2023-02-091 漏洞简述2023年02月09日,360CE...
西门子许可管理器中存在两个严重漏洞,可用于攻击ICS网络
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士工业网络安全公司Otorio指出,西门子自动化许可管理器受两个严重漏洞影响,可用于攻击ICS网络。1月10日 ,西门子发布2023年首批补...
VMware ESXi 服务器大规模勒索攻击事件风险提示及防护建议
别忘了 星标我!事件梗概据法国应急响应中心(CERT-FR)报道,近期有 ESXiArgs 勒索软件传播事件发生,该勒索软件的传播利用了2021年披露的一个已知 ESXi漏洞 CVE-20...
Log4Shell威胁仍未消除,企业应如何治理应对?
2021年12月,核弹级高危漏洞被曝光,国内专业团队检测到,有黑客利用开源项目Apache Log4j 2中的远程代码执行漏洞Log4Shell(Log4Shell正式被追踪为CVE-221-4422...
交通控制器漏洞允许远程黑客攻击
研究人员发现了两个影响 Econolite 交通控制器的潜在严重漏洞。利用安全漏洞可能会对现实世界产生严重影响,但它们仍未修补。 网络攻击研究员Rustam Amin告知美国网络安全和基础设...
【已复现】Apache Kafka Connect JNDI注入漏洞(CVE-2023-25194)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告Kafka Connect是一种用于在Apache Kafka和其他系统之间可扩展且可靠地流式传输数据的工具。它使快速定...
CVE-2022-34689:Windows CryptoAPI漏洞PoC公布
漏洞概述CryptoAPI是Windows系统处理与加密相关事务的API。在证书处理方面,负责读取和分析证书来验证是否经过验证的CA。浏览器也会使用CryptoAPI用于TLS证书验证。2022年,美...
研报解读(二) | 黑客不会“隐入尘烟”,你的NFT合约安全如何保证?
*公众号后台回复“研报”可获取《2022年上半年Web 3安全态势深度研报》完整版。在我们发布的《2022年上半年Web 3安全态势深度研报》中,我们已经从各个维度展示和分析了区块链安全领域的总体态势...
【漏洞复现】Fastjson反序列化漏洞(CVE-2017-18349)
漏洞简介事项描述漏洞概述fastjson在解析json的过程中,支持使用autoType来实例化某一个具体的类,并调用该类的set/get方法来访问属性。通过查找代码中相关的方法,即可构造出一些恶意利...
Linux Kernel openvswitch 模块权限提升漏洞风险提示(CVE-2022-2639)
漏洞公告近日,安恒信息CERT监测到了一则Linux Kernel openvswitch模块权限提升漏洞(CVE-2022-2639)。由于openvswitch 模块在处理大量actions的情况...
1037