漏洞描述:Oracle发布2024年10月关键安全补丁集合更新,修复了包含Oracle WebLogic Server、MySQL Server等多产品的高危漏洞,值得关注的漏洞有 Oracle We...
Gartner新名词‘可达性’,是炒作吗?
Crypto-Agility? 你认真的吗?在最新的 Gartner Hype Cycle中,我很惊讶地看到漏洞的“可达性分析”出现在头部前列。并且,它霸榜的时间比其他很多技术都要久;然而,我看到最新...
2024最常被利用的十大漏洞
作者:布加迪,转载自嘶吼专业版黑客攻击变得一年比一年高级和复杂,因此现在追踪了解安全漏洞比以往任何时候都来得重要。本文着重介绍了2022年恶意威胁分子利用的一些最危险的漏洞。 1. Fol...
CVE-2024-38077 打补丁补充
前言某大型多人运动已展开数周,由于0day 通报,估计大家都在忙着打CVE-2024-38077的补丁自己在打补丁时遇到了一些坑,在此补充打补丁的一些信息前置补丁和目标补丁直接下载目标补丁是不能装的,...
微软超高危RCE漏洞出现,及时自查打补丁
漏洞名称: CVE-2024-38077 漏洞类型: 远程代码执行 (RCE) 影响范围: 启用 Windows Remote Desktop Licensing(RDL)服务的 Win...
CrowdStrike IT 的技术思考
据报道,由第三方网络安全公司 CrowdStrike 引起的全球 Windows 中断已影响到航空公司、银行、媒体广播公司、学校和超市等企业。全球范围内的 Windows 用户都遭遇了蓝屏死机,此次事...
Windows核弹级漏洞,Win7-Win11全部沦陷
近日,Windows又又又爆漏洞了! 一般的漏洞,咱这个公众号也不会拎出来说,拎出来说的想必都不简单! 这一次的漏洞编号是CVE-2024-30078,一个Windows WIFI驱动程序的漏洞。 根...
新的 MOVEIT TRANSFER 关键漏洞被积极利用
Progress Software 解决了两个关键的身份验证绕过漏洞,分别被跟踪为 CVE-2024-5805 和 CVE-2024-5806,影响了其 MOVEit Transfer 文件传输软件。...
网络安全常见的三层架构
给客户做网络安全咨询设计网络安全架构时,我们比较常见的一种思路是三层。防御层面监控层面加固层面图1:画了一个示意简图这种思路从哪里来的呢?是从实际的工作中总结出来的,这三层架构说起来很清晰,客户可以理...
欧洲网络机构分享十大威胁:技能短缺现象日益严重
欧盟网络安全局(ENISA)预测,到 2030 年,技能短缺、脆弱的供应链和未打补丁的系统将成为影响最大的十大网络威胁。ENISA更新了对网络安全的展望,并在十大威胁名单中新增了两个威胁。此次对203...
德国联邦信息安全局(BSI)警告称有17,000个未打补丁的Microsoft Exchange服务器
德国联邦信息安全局(BSI)发布警报,指出在该国至少有17,000台Microsoft Exchange服务器存在一个或多个关键漏洞,存在潜在风险。BSI还补充说,存在着一个未报告的相当数量的类似规模...
速修复!TeamCity中存在两个严重的漏洞,可触发供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士JetBrians 修复了影响 TeamCity本地版的两个严重漏洞(CVE-2024-27198和CVE-2024-27199),督促客户立即打补丁...
6