Apache Avro Java软件开发工具包(SDK)中披露了一个关键安全漏洞,如果成功利用,可以在易受攻击的实例上执行任意代码。该漏洞编号为CVE-2024-47561,影响1.11.4之前版本的...
朝鲜黑客组织将重点转向对美国组织进行经济动机的攻击
导 读2024 年 8 月,有朝鲜背景的威胁组织 Andariel 针对美国的三个不同组织发起攻击,这可能是一次出于经济动机的攻击。赛门铁克的一份报告表示:“虽然攻击者未能成功在任何受影响组织的网络上...
官方强烈建议更新,关键漏洞影响GitHub Enterprise Server所有版本
左右滑动查看更多近日,GitHub Bug Bounty 计划报告了一个影响 GitHub Enterprise Server(GHES)当前所有支持版本的关键漏洞(CVE-2024-6800),该漏...
荷兰黑客挖出了太阳能系统中的关键漏洞,成功利用可危及欧洲电网
SecurityLabs8月14日援引荷兰媒体报道,随着“智能”技术的脆弱性日益严重,荷兰黑客维特斯·布恩斯特拉(Willem Westerhof)最近发现,单击一个按钮就能让150个国家的400万太...
LangChain曝关键漏洞,数百万AI应用面临攻击风险
关键词安全漏洞LangChain是一个流行的开源生成式人工智能框架,其官网介绍,有超过一百万名开发者使用LangChain框架来开发大型语言模型(LLM)应用程序。LangChain的合作伙伴包括云计...
某些版本的 Docker Engine 存在一个关键漏洞,在特定情况下可被利用来绕过授权插件 (AuthZ)。
关键词安全漏洞在某些版本的 Docker 引擎中,被跟踪为 CVE-2024-41110(CVSS 评分为 10.0)的漏洞可允许攻击者在特定情况下绕过授权插件 (AuthZ)。Moby Projec...
DOCKER引擎中的关键漏洞允许攻击者绕过授权插件
在某些版本的Docker引擎中存在一个漏洞,被追踪为CVE-2024-41110(CVSS评分为10.0),该漏洞允许攻击者在特定情况下绕过授权插件(AuthZ)。“攻击者可以利用一个API请求进行绕...
CocoaPods 曝关键漏洞,数百万 macOS 和 iOS 应用程序面临供应链攻击风险
关键词安全漏洞最近,Objective-C 和 Swift 的著名依赖管理器 CocoaPods 的关键漏洞被曝光,使数百万 macOS 和 iOS 设备上的应用程序面临供应链攻击风险,可能会对一些苹...
新的 MOVEIT TRANSFER 关键漏洞被积极利用
Progress Software 解决了两个关键的身份验证绕过漏洞,分别被跟踪为 CVE-2024-5805 和 CVE-2024-5806,影响了其 MOVEit Transfer 文件传输软件。...
3