首席信息安全官(CISO)需督促管理员尽快修复Windows和VMware产品中的零日漏洞,避免其被广泛利用。此外,Windows管理员还需留意一个已有公开利用证明的漏洞,威胁者很可能会对此发起攻击。...
CVE-2025-1127 严重漏洞:利用非特权用户执行和未经授权的数据修改
随着技术的不断进步,系统的复杂性和潜在的安全漏洞也在增加。CVE 计划(常见漏洞和披露)旨在识别、跟踪和修复此类漏洞,以确保数字世界可以成为一个更安全的地方。其中一个被确定为 CVE-2025-...
黑客利用 Aviatrix Controller RCE 关键漏洞发起攻击
攻击者正在利用 Aviatrix Controller 实例中一个严重的远程命令执行漏洞(CVE-2024-50603)来安装后门和加密矿工。Aviatrix 控制器是 Aviatrix 云网络平台的...
Zyxel CPE 设备遭遇大规模攻击:关键漏洞(CVE-2024-40891)仍未修复!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
斯巴鲁曝关键漏洞,凭车牌号可远程入侵汽车
据Cyber Security News消息,斯巴鲁STARLINK互联汽车服务中心在2024年底被发现一个关键漏洞,美国、加拿大和日本的数百万辆汽车和车主账户可能受到网络攻击。该安全漏洞允许攻击者使...
通过高效的侦察发现关键漏洞接管整个IT基础设施
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)在这篇文章中, 我将深入探讨我是如何通过详细分析和利用暴露的端点、硬编码的凭据以及...
研究人员警告称,Apache Struts 2 关键漏洞可能遭利用
导 读研究人员警告说,在 Apache Struts 2 中的一个严重漏洞首次披露和修补几天后,攻击者就正在积极利用该漏洞。根据 Apache 的公告,该漏洞编号为CVE-2024-53677,涉及文...
FortiWLM 曝关键漏洞,攻击者可获得管理员权限
Fortinet 披露了 Fortinet Wireless Manager (FortiWLM) 中的一个严重漏洞,该漏洞允许远程攻击者通过特制的 Web 请求执行未经授权的代码或命令来接管设备。F...
iOS和macOS系统曝关键漏洞,可破坏TCC框架
近日,苹果iOS和macOS系统中被曝光一个关键的安全漏洞,若被成功利用,可能会绕过透明度、同意和控制(TCC)框架,导致用户敏感信息被未经授权访问。漏洞编号CVE-2024-44131,存在于文件提...
iOS和macOS系统曝关键漏洞,可破坏TCC框架
关键词安全漏洞近日,苹果iOS和macOS系统中被曝光一个关键的安全漏洞,若被成功利用,可能会绕过透明度、同意和控制(TCC)框架,导致用户敏感信息被未经授权访问。漏洞编号CVE-2024-44131...
发现关键漏洞获得 $4,000 赏金奖励
目录 子域枚举 发现 测试应用程序功能 初步发现 突破 关键要点 子域枚举 本次狩猎中,分别使用了 Subfinder、Findomain 和 Assetfinder 等工...
立即修复,微软驱动程序关键漏洞已被APT组织利用
近日,微软被曝Windows AFD.sys漏洞(编号:CVE-2024-38193)正在被黑客组织利用。该漏洞被归类为自带易受攻击驱动程序(BYOVD)漏洞,可影响Windows套接字的注册I/O(...
4