Fortinet 近日披露了 Fortinet 无线管理器 (FortiWLM) 中的一个严重漏洞 (CVE-2023-34990),该漏洞允许远程攻击者通过精心构造的 Web 请求执行未经授权的代...
Fortinet 警告称其无线局域网管理器 FortiWLM 存在严重漏洞
Fortinet 警告称,现已修补的无线局域网管理器(FortiWLM)漏洞(追踪为 CVE-2023-34990,CVSS 评分为 9.6)可能导致管理员访问和敏感信息泄露。供应商发布的通告中写道:...
超2.5万SonicaWall VPN 防火墙易受严重漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士超过2.5万台可公开访问的 SonicWall sslvpn 设备易受多个严重漏洞影响,其中2万台使用 SonicOS/OSX 固件版本的设备已不再受...
Bitter APT 利用 WmRAT 和 MiyaRAT 恶意软件攻击土耳其国防部门
导 读2024 年 11 月,一个名为Bitter的疑似南亚APT组织瞄准了土耳其国防部门,传播了两个被追踪为 WmRAT 和 MiyaRAT 的 C++ 恶意软件家族。Proofpoint 研究人员...
施耐德电气提醒注意 Modicon 控制器中的严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士施耐德电气发布一份安全通知,提醒注意 Modicon M241、M251、M258和LMC058 可编程逻辑控制器 (PLCs) 中的一个严重漏洞CV...
以色列公司 Cellebrite 利用安卓 0day漏洞进行间谍软件攻击
导 读研究人员发现了一个安卓0day漏洞,该漏洞被用于悄悄部署针对塞尔维亚记者的定制监控间谍软件。调查显示,该技术与以色列取证供应商 Cellebrite 有关。在周一发布的一份技术报告中,该组织详细...
Ivanti云服务严重漏洞:CVE-2024-11639(CVSS 10)建议立即修补
E安全消息,领先的IT管理和安全解决方案提供商Ivanti发布Cloud Services Application (CSA)关键安全更新。更新的漏洞可能导致认证绕过、远程代码执行(RCE)和任意SQ...
OpenWrt 严重漏洞致设备遭受恶意固件注入
OpenWrt的 Attended Sysupgrade ( ASU ) 功能中被发现存在一个安全漏洞,如果成功利用,可能会被滥用来分发恶意固件包。该漏洞的编号为CVE-2024-54143,CVSS...
Yokai 后门攻击活动利用 DLL 侧载技术攻击泰国官员
导 读泰国政府官员已成为新黑客活动的目标,该活动利用一种名为DLL 侧载的技术来投放之前未记录的名为Yokai 的后门。Netskope 安全专家 Nikhil Hegde 称:“威胁组织的目标是泰国...
OpenWrt 中的严重漏洞:路由器和物联网的恶意固件风险
用于创建自定义固件映像的 OpenWrt 参加的 Sysupgrade 功能中存在一个严重漏洞,可能允许分发恶意版本。OpenWrt是一个基于Linux的操作系统,专为路由器、接入点和物联网设备而设计...
Cleo文件传输软件爆严重漏洞,黑客组织Termite或已发动大规模勒索攻击!
紧急速报 近日,文件传输软件巨头Cleo的产品爆出严重安全漏洞,允许未经身份验证的攻击者远程执行代码。安全公司Huntress发现,黑客组织Termite疑似利用该漏洞,已对全球多家企业发动攻击,并...
Array Networks SSL VPN 产品曝严重漏洞,已被黑客利用
美国网络安全和基础设施安全局 (CISA) 警告称,黑客正在积极利用 Array Networks AG 和 vxAG ArrayOS SSL VPN 产品中的一个远程代码执行漏洞。图片来源于网络漏洞...
32