更多全球网络安全资讯尽在邑安全乌克兰计算机紧急响应小组 (CERT-UA) 透露,2023 年 5 月至 9 月期间,威胁行为者“干扰”了该国至少 11 家电信服务提供商。该机构正在追踪名为 UAC-...
2023-10 补丁日: Oracle多个产品漏洞安全风险通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-472报告来源:360CERT报告作者:360CERT更新日期:2023-10-191 漏洞简述2023年10月19日,360C...
我为什么不用零信任:5个无法被保护的领域
国外安全专家表示,当下在面对网络攻击时,采取零信任策略是比较安全的,因此这也导致了一个结果——攻击者会不断寻找绕过零信任的攻击方法。所以专家建议,企业在使用零信任时要尽可能考虑组织环境中的所有内容,被...
CSA发布 | IAM在云环境下新的挑战
一个完整的IAM平台是防御新出现的威胁、节省成本、提高效率、改善用户体验和确保业务连续性的唯一合适方法,IAM的成功就是业务的成功。 云安全联盟大中华区发布报告《IAM在云环境下新的挑战...
2023年10月Oracle补丁日多个高危漏洞安全风险通告
漏洞背景2023年10月19日,嘉诚安全监测到Oracle官方发布了10月份的安全更新公告,共发布了387个漏洞补丁,影响众多组件。此次更新中共包含46个针对Oracle融合中间件的新安全补丁,其中3...
开源CasaOS云软件发现关键漏洞
近日,开源 CasaOS 个人云软件中发现的两个严重的安全漏洞。该漏洞一旦被攻击者成功利用,就可实现任意代码执行并接管易受攻击的系统。这两个漏洞被追踪为CVE-2023-37265和CVE-2023-...
Windows SQL Server 预身份验证溢出读取 (CVE-2023-36728)
Windows SQL Server 预身份验证溢出读取 (CVE-2023-36728)2023年10月16日,这个是一个sql server的未认证远程dos的bug解析.环境SQL Server...
保护智能家居免受黑客攻击的八种方法
智能家居在带来便利的同时也带来了安全风险。我们可以采取以下措施来阻止黑客控制智能音箱、恒温器、门铃和其他连接设备。1、考虑真正需要什么在急于购买智能音箱、恒温器或可视门铃之前,请评估在便利性与安全性和...
【严重漏洞】【POC已公开】Cachet 易受身份验证的远程代码执行攻击
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:Cachet 易受身份验证的远程代码执行攻击漏洞出现时间:2023年10月16日影...
【漏洞通告】Apache Airflow信息泄露漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache发布安全公告,修复了Apache Airflow中的一个信息泄露漏洞,漏洞编号为:CVE-2023-45348。Apache Airflow是一个能够开发、调度...
上个月有超过 17000 个 WordPress 网站在 Balada 注入器攻击中遭到黑客攻击
D-Link WiFi 范围扩展器易受命令注入攻击影响流行的 D-Link DAP-X1860 WiFi 6 范围扩展器容易受到允许 DoS(拒绝服务)攻击和远程命令注入的漏洞的影响。来源: Blee...
漏洞预警 | Exim信息泄露、代码执行、缓冲区溢出漏洞
0x00 漏洞编号CVE-2023-42114CVE-2023-42115CVE-2023-421160x01 危险等级高危0x02 漏洞概述Exim是一款开源的邮件传输代理软件,该软件主要被构建在类...
171