0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗...
科达网络键盘控制台任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科达网络键盘控制台旨在通过专业化的控制界面提升监控管理效率,支持视频监控系统的快速切换、云台控制、录像调取等操作。0x03 漏洞详情漏洞类...
Mitel MiCollab身份验证绕过漏洞(CVE-2024-41713)
一、漏洞概述漏洞名称 Mitel MiCollab身份验证绕过漏洞CVE IDCVE-2024-41713漏洞类型路径遍历发现时间2024-12-06漏洞评分9.8漏洞等级高危攻击向量网络所需权限...
API网关的工作原理
API网关同时做很多事情。为了理解 API 网关的工作原理,我们来打个比方。API网关就像maître d’(法语,意思是领班服务员),maître d’通常出现在高档餐厅,尽管这是一个正在慢慢消失的...
Gartner 发布首份《身份验证魔力象限报告》
身份验证在历史上主要是用于银行、赌博和加密货币等受监管的入职过程,但 COVID-19 引入了新的政府和劳动力相关的用例,包括防止欺诈。咨询公司 Gartner 的副总裁分析师 Akif Khan 表...
SonicWall SMA100 SSL-VPN缓冲区溢出漏洞CVE-2024-45318
漏洞描述:SonicWall 是全球知名的网络安全解决方案提供商,专注于防火墙、VPN、入侵防御等领域,其客户覆盖企业、服务提供商、电子商务、政府和教育机构等,SonicWall SMA100 SSL...
2024年最危险的25个软件漏洞
MITRE 发布了 2024 年 25 大最危险软件漏洞年度列表,重点介绍了对全球软件系统构成重大风险的严重漏洞。该列表是与网络安全和基础设施安全局 (CISA) 合作开发的,对于旨在加强网络安全防御...
Array Networks SSL VPN 产品曝严重漏洞,已被黑客利用
美国网络安全和基础设施安全局 (CISA) 警告称,黑客正在积极利用 Array Networks AG 和 vxAG ArrayOS SSL VPN 产品中的一个远程代码执行漏洞。图片来源于网络漏洞...
英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取
12月9日,星期一 ,您好!中科汇能与您分享信息安全快讯:01英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取近日,英国电信控股公司BT集团(前身为英国电信)宣布,由于遭受Black Ba...
密码标准:2024 要求
停止强制密码轮换,禁止过时的 MFA 方法,以及 NIST SP 800-63 标准中用于数字账户身份验证和管理的其他更新。在线服务为用户验证设定的要求(无论是密码长度、强制性电话号码还是闪烁的生物特...
安科瑞环保用电监管云平台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗管理和智...
Oracle 警告 Agile PLM 文件泄露漏洞可能被积极利用
Oracle 已修复 Oracle Agile 产品生命周期管理 (PLM) 中一个未经身份验证的文件泄露漏洞,该漏洞编号为 CVE-2024-21287,有人利用该漏洞作为零日漏洞下载文件。Orac...
177