关注我们带你读懂网络安全共发现6个漏洞。网络安全研究人员近日披露了Ollama人工智能(AI)框架中的六个安全漏洞,这些漏洞可能被恶意行为者利用,执行包括拒绝服务(DoS)、模型污染和模型盗窃在内的多...
黑客可利用系统漏洞访问马自达车辆控制系统
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
罗克韦尔自动化管理软件曝严重漏洞,工控系统面临DDoS攻击风险
11月8日,星期五 ,您好!中科汇能与您分享信息安全快讯:01加拿大警方逮捕一名黑客 其涉嫌盗取165家公司数据2024年10月5日,据彭博社和404Media报道,加拿大当局逮捕了一名涉嫌利用Sno...
Ollama AI框架发现严重漏洞,可能导致 DoS、模型盗窃和中毒
网络安全研究人员近日披露了Ollama人工智能(AI)框架中的六个安全漏洞,这些漏洞可能被恶意行为者利用,执行包括拒绝服务(DoS)、模型污染和模型盗窃在内的多种恶意行为。“总的来说,这些漏洞允许攻击...
记一次实战小程序漏洞测试到严重漏洞
前言 本文记录了最近的一次src漏洞挖掘,并成功获取到严重漏洞的过程,漏洞本身就是几个接口的组合利用,但是其中小程序的代码的分析审计过程比较有趣,遂记录一下和大家分享。 准备工作 本文涉及到小程序的静...
记一次实战小程序漏洞测试到严重漏洞
文章来源:奇安信攻防社区链接:https://forum.butian.net/share/3832作者:律师前言本文记录了最近的一次src漏洞挖掘,并成功获取到严重漏洞的过程,漏洞本身就是几个接口的...
【PoC】Spring框架爆出严重漏洞CVE-2024-38821详解
2024年10月25日,Spring官方发布了一个关键安全漏洞CVE-2024-38821。在特定条件下,攻击者可以借此访问受限资源。这个漏洞specifically涉及Spring WebFlux的...
【PoC】Synology TC500 和 BC500 摄像头存在严重漏洞,可获取 Shell
https://www.synacktiv.com/publications/exploiting-a-blind-format-string-vulnerability-in-modern-bina...
各类勒索软件利用CyberPanel RCE严重漏洞无差别实施勒索攻击!
起因是2024年10月27日,X上一用户直接公开了CyberPanel一个前台RCE,如下图:万万没想到的是这个应用的影响面贼大,据ZoomEye测绘结果显示约有19W+个应用......https:...
【SRC】记录一次从小程序静态分析+动态调试获取到严重漏洞的过程
原文首发在:奇安信攻防社区https://forum.butian.net/share/3832前言本文记录了最近的一次src漏洞挖掘,并成功获取到严重漏洞的过程,漏洞本身就是几个接口的组合利...
Opera 浏览器修复严重漏洞,可泄露用户信息
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Opera web 浏览器修复了一个漏洞,可导致恶意扩展获得对私密API的完全越权访问权限。Guardio Labs 提到,该攻击名为CrossBar...
Fortinet警告FortiManager严重漏洞:CVE-2024-47575(CVSS 9.8)
Fortinet针对其FortiManager平台发布了安全公告,关于一个被积极利用的严重漏洞 CVE-2024-47575,漏洞评级为CVSS 9.8。由于fgfmsd守护程序中缺少身份验证缺陷,可...
32