Aqua Nautilus 研究人员在广泛使用的 Jenkins 服务器和更新中心发现了一系列称为 CorePlague 的关键漏洞(CVE-2023-27898、CVE-2023-27905)。利用...
【PoC】SolarWinds Web Help Desk (CVE-2024-28987)严重漏洞的 PoC 已发布
有关 CVE-2024-28987 的详细信息和概念验证 (PoC) 漏洞代码现已公开,该漏洞是最近修补的 SolarWinds Web 帮助台 (WHD) 漏洞,未经身份验证的攻击者可以利用该漏洞远...
10个严重漏洞导致数千燃油储罐易受攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士信息安全研究人员表示,由于多家厂商的自动液位计 (Automatic Tank Gauge, ATGs) 系统中存在漏洞,导致位于关键基础设施中的数万...
CVE-2024-9014 (CVSS 9.9):pgAdmin 存在严重漏洞
pgAdmin 是 PostgreSQL 数据库的领先开源管理工具,现已发布紧急安全更新,以解决影响 8.11 及更早版本的严重漏洞。此漏洞被标识为CVE-2024-9014,CVSS 评分为9.9,...
关键基础设施中使用的自动油箱计量器存在严重漏洞
导 读安全研究人员表示,由于多个供应商的自动油箱计量系统存在缺陷,关键基础设施中数以万计的燃料储罐容易受到0Day漏洞攻击。自动油箱计量器 (ATG) 用于监测储油罐中的燃油液位,确保油箱不会泄漏。今...
威胁警报:关键基础设施中使用的自动油箱计量系统存在严重漏洞
Bitsight公司当地9月24日发布专题研究报告,称自动油箱计量(ATG)系统中存在多个严重未修补的安全漏洞,可能对加油站、机场、军事基地等关键基础设施造成破坏和物理损害。ATG系统用于监控和管理燃...
Arc 浏览器存在严重漏洞,可导致黑客执行远程代码(现已修复)
我是 The Browser Company 的首席技术官兼联合创始人Hursh。我们想让所有 Arc 用户知道,在 2024 年 8 月 25 日之前,Arc 中存在一个安全漏洞。我们在 8 月 2...
Broadcom 修复了 VMware vCenter 服务器严重漏洞 CVE-2024-38812
《Broadcom 发布了安全更新,以解决 VMware vCenter 服务器中的严重漏洞,tracked as CVE-2024-38812(CVSS 分数:9.8),该漏洞可能导致远程代码执行。...
苹果 Vision Pro 曝严重漏洞:黑客可通过眼动追踪窃取信息!
最近,苹果的 Vision Pro 混合现实设备曝出了一项安全漏洞,黑客可能利用该漏洞推测出用户在虚拟键盘上的输入内容。这一攻击手段被称为GAZEploit,对应的漏洞编号为CVE-2024-4086...
苹果 Vision Pro 曝出严重漏洞,黑客可通过用户眼动输入窃取信息
近日,苹果公司的 Vision Pro 混合现实头戴式设备曝出一个安全漏洞,一旦被黑客成功利用,他们就可以推断出用户在该设备的虚拟键盘上输入的具体数据。该攻击活动名为 GAZEploit,该漏洞被追踪...
FreeBSD紧急提醒注意严重漏洞CVE-2024-43102
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士FreeBSD Project 发布安全公告,提醒注意影响多个操作版本的严重漏洞CVE-2024-43102(CVSS评分10分),可导致恶意人员触发...
Veeam 修复5个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Veeam 发布安全更新,修复了影响软件产品的18个缺陷,其中5个严重漏洞可导致远程代码执行后果。这5个漏洞如下:CVE-2024-40711 (CV...
32