免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称Likeshop...
以远见超越未见|硬核盘点之2023 年工控安全十大漏洞
重磅盘点2023工控安全十大漏洞工控系统是关键基础设施的重要组成部分,也是国家的重要战略资源。随着工业互联网的发展和工控系统的数字化转型,工控安全漏洞可能会对生产线、基础设施和整个产业链造成严重的影响...
CNCERT:关于蓝牙协议存在中间人攻击漏洞的安全公告
安全公告编号:CNTA-2023-0020 2023年12月20日,国家信息安全漏洞共享平台(CNVD)收录了蓝牙协议中间人攻击漏洞(CNVD-2023-98846,对应CVE-2023-24023)...
pyLoad 远程代码执行漏洞
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
某日志系统0day独家,附poc
一、漏洞描述 Panalog是一款日志系统,方便用户统一集中监控、管理在网的海量设备。Panabit 日...
Sierra:21 漏洞影响关键基础设施路由器
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Forescout 公司的Vedere Labs 发现,Sierra OT/IoT 路由器受21个新漏洞影响,它们威胁关键的基础设施,可导...
政府通过手机通知监视苹果和谷歌用户
政府通过手机通知监视苹果和谷歌用户一位美国参议员今天透露,全球政府机构要求苹果和谷歌用户提供移动推送通知记录,以监视它们的客户。来源: BleepingComputer美国海军承包商奥斯特公司确认数据...
【漏洞复现】蓝凌 EIS智慧协同平台saveImg任意文件上传
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
ShellTorch漏洞影响数万PyTorch模型服务器
研究人员在TorchServe中发现多个高分漏洞,影响数万AI 服务器。TorchServe是由Meta和 Amazon负责维护的开源的PyTorch 模型服务库,可大规模部署经过训练的 PyTorc...
ConnectedIO 路由器中存在多个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士ConnectedIO ER2000 边缘路由器和其基于云的管理平台中存在多个高危漏洞,可被恶意人员用于执行恶意代码和访问敏感数据。Cla...
Socomec UPS产品中存在多个漏洞,可导致设备遭劫持
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Socomec(溯高美索克曼)的不间断电源 (UPS) 产品中受多个漏洞影响,可用于劫持和破坏设备。Socomec 是一家总部位于法国的电...
华硕路由器易遭多个RCE漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士华硕 RT-AX55、RT-AX56U_V2 和 RT-AC86U 路由器受三个严重远程代码执行 (RCE) 漏洞影响,如安全更新未安装则...
11