编号为 CVE-2024-21893 的 Ivanti Connect Secure 和 Ivanti Policy Secure 服务器端请求伪造 (SSRF) 漏洞,目前正被多个攻击者大规模利用。...
Google 提供基于AI的模糊测试框架
人工智能驱动的 OSS-Fuzz 工具可以帮助发现漏洞,并与自动修补管道相结合。模糊测试可以成为找出软件中零日漏洞的宝贵工具。为了鼓励开发人员和研究人员使用它,谷歌周三宣布,免费提供其模糊测试框架OS...
挖洞神器!谷歌免费开放模糊测试框架OSS-Fuzz
根据谷歌威胁分析小组的报告,2023年重大零日漏洞利用事件大幅增长,零日漏洞攻击重新升温,从商业间谍到勒索软件攻击,零日漏洞正在从“小众奢侈品”走向“大众快销品”。2024年,零日漏洞+供应链攻击仍将...
Ivanti警告称存在一个新被积极利用的零日漏洞
Ivanti警告称其Connect Secure和Policy Secure解决方案中存在两个新的高危漏洞,分别追踪为CVE-2024-21888(CVSS分数:8.8)和CVE-2024-21893...
美国网络安全崩盘:2023年漏洞、数据泄露双创历史新高
2023年,美国的漏洞和数据泄露数量大幅飙升,双双创下历史新高。根据Bugcrowd的最新报告,2023年Bugcrowd平台内Web漏洞提交量激增30%、API漏洞提交量增加18%、Android漏...
FreeBuf 周报 | 2024年密码泄露王炸;2023年度DDoS攻击峰值暴增
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. Pwn2Own Automoti...
天融信的2023年应急响应服务总结
2023年,我们见证了全球网络安全态势的严峻与复杂,网络攻击者利用AI等新技术升级武器,技术手段日新月异、专业化程度越来越高,攻击的频率和力度持续攀升。在这一年,全球范围内发生的勒索攻击、数据泄露、...
Pwn2Own Automotive 2024 大赛上,研究人员又一次侵入了特斯拉
Bleeping Computer 网站消息,Pwn2Own Automotive 2024 大赛第一天,安全研究人员通过三个漏洞碰撞和 24 个零日漏洞利用共获得了 72.25 万美元的奖金。Pwn...
发条消息就能破解iPhone?苹果系统这次像被内鬼攻破的。。。
前几天,差评君在网上冲浪的时候,看到了一条相当震撼的消息:简单来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名杀毒软件卡巴斯基团...
Apple发布2024年首个零日漏洞安全补丁
左右滑动查看更多苹果公司近日发布了安全更新,以解决今年首个可能影响 iPhone、Mac 和 Apple TV 的零日漏洞。此次修复的零日漏洞被追踪为 CVE-2024-23222 [iOS、macO...
苹果修复了2024年首个利用的零日漏洞
Apple 发布了安全更新,以解决今年首个可能针对 iPhone、Mac 和 Apple TV 攻击中所利用的零日漏洞。修复的零日漏洞被追踪为CVE-2024-23222 [ iOS、macOS、tv...
Apple 为 iPhone、Mac 中的关键零日漏洞发布补丁
苹果周一发布了适用于 iOS、iPadOS、macOS、tvOS 和 Safari 网络浏览器的安全更新,以解决在野外被积极利用的零日漏洞。该问题被跟踪为 CVE-2024-23222,是一个类型混淆...
39