免责声明 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 文章正文 团队机器人小K每天都会在团队交流群里...
勒索软件攻击的十二个新漏洞
勒索软件组织正不断将新漏洞武器化,根据Ivanti/Securin/Cyware联合发布的最新报告,2023年第一季度安全研究人员发现了12个与勒索软件相关的新漏洞,并更新了正在跟踪的与勒索软件相关的...
Linux NetFilter内核新漏洞可导致攻击者获得 root 权限
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Linux NetFilter 内核中出现一个新漏洞 (CVE-2023-32233),可导致低权限本地用户提权至 root 级别,从而完...
OpenAI 曝新漏洞,允许新用户无限试用
关键词漏洞通过该漏洞,用户可以免费获得无限的信用额度来测试不同的OpenAI项目,包括ChatGPT。不久前,OpenAI 为了让用户尝试其他开放的人工智能项目,特意为新用户提供了免费的信用积分额度(...
TPM 2.0 库中的新漏洞对数十亿物联网和企业设备构成威胁
可信平台模块(TPM,也称为ISO/IEC 11889 )是安全加密处理器的国际标准,这是一种专用微控制器,旨在通过集成的加密密钥保护硬件。该术语也可以指符合标准的芯片。TPM 用于数字版权管理 (D...
可泄露用户密码,Bitwarden 密码管理器浏览器扩展发现新漏洞
关键词泄露密码3 月 11 日消息,根据安全机构 FlashPoint 官方博文,在密码管理器 Bitwarden 的浏览器扩展程序中发现了一个高危漏洞,可以泄露用户的密码信息。恶意网站可以利用该漏洞...
漏洞遭利用的速度越来越快
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士2022年,新漏洞遭大规模利用的速度比上一年下降了15%;0day攻击比2021年下降了52%;而在勒索攻击中遭利用的漏洞减少了33%。从...
70% 的应用程序发布 5 年后,至少包含一个漏洞
Veracode 研究报告发现,32% 的应用程序在第一次发布扫描时会出现漏洞,随着时间推移,漏洞积累越来越多,五年后,70% 的应用程序至少包含一个安全漏洞。从 IBM 公布的数据泄露成本报告来看,...
医疗机构被勒索、被通报?ZoomEye Pro助力从根源解决问题
- 案例亮点 -1、通过全面资产探测,建立统一的资产台账,排查漏洞、弱口令、高危端口和服务,消除安全隐患,防止勒索、数据泄露事件发生;2、通过持续网络资...
最新漏洞:Thinkphp 多语言 RCE
Thinkphp 多语言 RCE1影响范围Thinkphp,v6.0.1~v6.0.13,v5.0.x,v5.1.x2Fofa指纹header="think_lang"3漏洞描述如果 Thinkphp...
与网络安全风险作斗争:如何从现在开始
在最近一系列备受瞩目的网络安全事件和加剧的地缘政治紧张局势之间,很少有比这更危险的网络安全环境了。这是影响每个组织的危险——自动攻击活动不会区分目标。这种情况在很大程度上是由于漏洞不断增加,每年发现数...
乌雲安全公众号 所有历史文章PDF下载
因2021年9月1日施行的《中华人民共和国网络安全法》,前期已将大部分发布的历史文章删除,目前已停止更新漏洞细节、安全工具等内容。现将备份的所有文章分享给小伙伴,仅供参考学习。所有历史文章获取方式扫码...
8