简介与概述 Ollama是运行 AI 模型的最受欢迎的开源项目之一,在GitHub上有超过 7 万颗星,在Docker Hub上每月有数十万次拉取。受 Docker 的启发,Ollama 旨在简化打包...
XZ后门:Hook分析
本文为译文,原文配图参见原文(原文链接见文末)2024年6月25日 8分钟阅读时间作者ANDERSON LEITESERGEY BELOV在我们关于XZ后门的第一篇文章中,我们分析了从初始感染到它执行...
OpenSSH中XZ后门的牛X Hook技术分析
PART 1点击上方蓝字关注我们摘要OpenSSH中的XZ后门除了具备异常复杂的功能, 还引入了一些高超的技术,例如:利用x86隐写术提取ED448加密公钥、自创密钥重建算法、挂钩RSA函数、防重放攻...
最新BurpSuite2024.5.3专业版中英文版下载Windows/Linux/Mac仅支持Java21以上
前言 Burp Suite是一个无需安装软件,下载完成后,直接从命令行启用即可。开箱即可使用支持LInux/Windows/Mac 01 更新介绍 此版本引入了对 WebSocket 的 Burp S...
身份验证漏洞的新威胁
漏洞始终给企业和机构带来重大风险。许多系统管理员可能还记得去年的CVE-2023-34362 ,Progress MOVEit Transfer 中的一个灾难性漏洞震惊了整个行业,影响了 BBC 和 ...
CVE-2024-36072 (CVSS 10):CoSoSysEndpointProtector中未经身份验证的 RCE 缺陷
领先的数据丢失防护 (DLP) 解决方案提供商 CoSoSys 已紧急发布补丁,以解决其 Endpoint Protector 和 Unify 产品中发现的四个严重漏洞。这些漏洞由第三方安全研究团队 ...
2024 年 6 月 WordPress 漏洞及补丁汇总
漏洞报告和负责任的披露对于网站安全意识和教育至关重要。针对已知软件漏洞的自动攻击是网站入侵的主要原因之一。为了帮助网站所有者了解其环境所面临的潜在威胁,我们上个月为 WordPress 生态系统编制了...
[翻译][AI安全]Probllama:Ollama 远程代码执行漏洞 (CVE-2024-37032)
原文地址:https://www.wiz.io/blog/probllama-ollama-vulnerability-cve-2024-37032发表时间:2024年6月24日作者:[Sagi Tz...
[翻译]Apache Kafka UI 中的远程代码执行 ( CVE-2023-52251、CVE-2024-32030)
本译文首发于先知社区,原文地址:https://xz.aliyun.com/t/14923英文原文地址:https://securitylab.github.com/advisories/G...
夏普多功能打印机17个漏洞研究
夏普多功能打印机存在 17 个漏洞产品描述多功能打印机不仅仅提供打印功能。这些设备将打印机、复印机和扫描仪的功能集成到一个设备中。来自https://www.sharp.co.uk/printers-...
GitLab 身份验证缺陷漏洞CVE-2024-5655
漏洞描述: GitLab社区版(CE)和企业版(EE)15.8至16.11.5、17.0至17.0.3以及17.1至17.1.1版本中存在一个访问控制不当漏洞,成功利用该漏洞可能导致威胁者在某些情况下...
【漏洞复现】Ollama路径遍历代码执行漏洞(CVE-2024-37032)
一、漏洞概述漏洞名称Ollama路径遍历代码执行漏洞CVE IDCVE-2024-37032漏洞类型路径遍历、RCE发现时间2024-06-25漏洞评分9.1漏洞等级严重攻击向量网络所需权限无利用...
180