关键词安全漏洞苹果本周发布安全公告宣布对 WebKit 引擎的两处高危安全漏洞进行修复,值得注意的是这些漏洞在修复前已经遭到黑客的积极利用,因此属于零日漏洞的范畴。CVE-2024-44308:黑客可...
美国网络安全和基础设施安全局(CISA)已知利用漏洞目录不断更新
导 读美国网络安全和基础设施安全局(CISA) 将以下漏洞添加到其已知被利用漏洞(KEV)目录中:CVE-2024-43093Android 框架权限提升漏洞CVE-2024-51567CyberPa...
PTZ摄像头曝严重零日漏洞,黑客利用漏洞发起攻击
近日,安全研究机构GreyNoise披露,PTZOptics品牌的PTZ摄像头存在两个严重的零日漏洞,编号为CVE-2024-8956和CVE-2024-8957,黑客正在积极利用这些漏洞发起网络攻击...
WhiteRabbitNeo:以惊人的速度和精度识别和利用漏洞
导 读WhiteRabbitNeo 的最新版本(2.5 版)代表着网络安全和 DevSecOps 的一次飞跃。这款生成式 AI 工具(现已在Hugging Face上提供)像经验丰富的红队专家一样思考...
谷歌:2023年披露的被利用漏洞中有70%是零日漏洞
Google Mandiant 安全分析师表示,在 2023 年披露的 138 个被积极利用的漏洞中,有 97 个(70.3%)被用作零日漏洞。这意味着威胁者在受影响的供应商知道错误存在或能够修补它们...
谷歌:2023 年披露的被利用漏洞中有 70% 是零日漏洞
Google Mandiant 安全分析师警告称,一种令人担忧的新趋势是攻击者表现出更强的发现和利用软件零日漏洞的能力。具体来说,Mandiant 表示,在 2023 年披露的 138 个被积极利用的...
使用 LLM 和静态代码分析查找可利用漏洞的工具
在当今不断发展的网络安全环境中,识别代码库中的漏洞对于维护安全的软件和基础设施至关重要。Vulnhuntr 是一款可在 GitHub 上获取的开源工具,它利用大型语言模型(LLM) 和静态代码分析来识...
谷歌:2023年70%的已遭利用漏洞是0day
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌 Mandiant 安全分析师提醒称,威胁行动者在发现和利用软件0day漏洞方面的能力变得更强,这一趋势令人担忧。具体而言,在2023年遭活跃利用...
谷歌:2023 年披露的被利用漏洞中有 70% 是0day
Google Mandiant 安全分析师警告称,一种令人担忧的新趋势是威胁行为者表现出更强的发现和利用软件零日漏洞的能力。具体来说,Mandiant 表示,在 2023 年披露的 138 个被积极利...
高端的二进制0day挖掘,往往只需要从1day的分析开始【下】
一、前言在上一篇文章中, AlphaSix,公众号:顺丰安全应急响应中心高端的二进制0day挖掘,往往只需要从1day的分析开始 我们已经详细分析了 CVE-2021-3156 漏洞的成因,并且展示了...
远程利用漏洞起亚汽车视频,(目前官方已修复漏洞)
关键词起亚汽车在我们昨天发布的关于起亚修复高危漏洞的文章中,我们提到此漏洞影响数百万辆汽车,攻击者可以在几秒内定位、开车门并启动引擎。为了进一步深入了解这一安全事件,我们现在提供黑客入侵的完整视频。这...
TP-Link智能灯泡漏洞可窃取目标WiFi密码
研究人员在TP-Link Tapo智能灯泡和APP中发现4个安全漏洞,可用于窃取目标WiFi密码。TP-Link Tapo L530E是一款销量很高的智能灯泡,TP-link Tapo APP是一款智...
7