近日,网络安全研究人员发现Ivanti Endpoint Manager(EPM)中存在多个严重漏洞,攻击者可利用这些漏洞绕过身份验证并窃取敏感信息。Ivanti已发布安全更新修复了这些漏洞,并建议用...
【风险通告】微软1月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了1月安全更新公告,包含了Windows Hyper-V NT Kernel Integration VSP、MapUrlToZone、Windows HTML Platforms...
CVE-2024-43096 及更多:Android 安全更新中修复的关键 RCE 漏洞
2025 年 1 月的 Android 安全公告重点介绍了影响全球数百万 Android 设备的严重安全漏洞。借助 2025-01-05 安全补丁级别,Google 解决了一系列问题,涉及系统、框架、...
ESET敦促 Win10 用户升级到Win11 或Linux,以避免安全灾难
导 读网络安全公司 ESET 敦促 Windows 10 用户升级到 Windows 11 或 Linux,以避免出现“安全灾难”,因为这款已有 10 年历史的操作系统将于 2025 年 10 月停止...
微软警告 Windows 11 安装介质错误将导致安全更新失败
关键词微软微软警告称,在使用介质支持工具安装Windows 11版本24H2时,操作系统可能无法接受后续的安全更新。该问题发生在使用CD和USB闪存驱动器安装Windows 11版本时,且包含了202...
自动化分析Windows系统缺失的补丁及对应的漏洞情况(上)
经常有很多人问我“我知道 Windows 系统上安装了哪些补丁 (KB),但我怎么知道它面临哪些风险?”。这是一个很好的问题,我相信还有更多的人有同样的疑问。挑战在于,通过简单地查看已安装 KB 的列...
Apache修复了Apache Traffic Control中的一个严重SQL注入漏洞
Apache软件基金会(ASF)发布了安全更新,以解决Traffic Control中的一个严重安全漏洞,追踪为CVE-2024-45387(CVSS评分9.9)。Traffic Control允许操...
Microsoft 365管理门户或遭滥用,可帮助勒索诈骗邮件逃避安全检测
11月21日,星期四 ,您好!中科汇能与您分享信息安全快讯:01微软11月例行Exchange更新被曝导致客户邮件传输大面积受阻据外媒报道,微软公司因邮件传输问题暂停推送在11月例行补丁日发布的月度E...
苹果发布紧急安全更新修复WebKit引擎中的漏洞 黑客已经利用漏洞展开攻击
关键词安全漏洞苹果本周发布安全公告宣布对 WebKit 引擎的两处高危安全漏洞进行修复,值得注意的是这些漏洞在修复前已经遭到黑客的积极利用,因此属于零日漏洞的范畴。CVE-2024-44308:黑客可...
【风险提示】天融信关于微软2024年11月安全更新的风险提示
0x00 背景介绍2024年11月13日,天融信阿尔法实验室监测到微软官方发布了11月安全更新。此次更新共修复89个漏洞,其中4个严重漏洞(Critical)、84个重要漏洞(Important)、1...
开源操作系统Debian 12.8版发布 包含68个错误修复和50项安全更新
关键词Debian系统日前 Debian 项目组推出 Debian 12.x 系列的第 7 个版本,也就是 Debian 12.8 正式版,中间缺失一个版本是因为 Debian 12.3 EXT4 文...
Windows 10月安全更新导致部分系统SSH连接故障
微软近日确认,上月推送的Windows安全更新在部分Windows 11 22H2和23H2系统上引发了SSH连接故障。据微软表示,这一问题主要影响企业版、物联网版和教育版用户,受影响设备数量"相对有...
19