免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
ShellTorch漏洞影响数万PyTorch模型服务器
研究人员在TorchServe中发现多个高分漏洞,影响数万AI 服务器。TorchServe是由Meta和 Amazon负责维护的开源的PyTorch 模型服务库,可大规模部署经过训练的 PyTorc...
ConnectedIO 路由器中存在多个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士ConnectedIO ER2000 边缘路由器和其基于云的管理平台中存在多个高危漏洞,可被恶意人员用于执行恶意代码和访问敏感数据。Cla...
Socomec UPS产品中存在多个漏洞,可导致设备遭劫持
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Socomec(溯高美索克曼)的不间断电源 (UPS) 产品中受多个漏洞影响,可用于劫持和破坏设备。Socomec 是一家总部位于法国的电...
华硕路由器易遭多个RCE漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士华硕 RT-AX55、RT-AX56U_V2 和 RT-AC86U 路由器受三个严重远程代码执行 (RCE) 漏洞影响,如安全更新未安装则...
15个CODESYS V3 RCE漏洞影响全球工业PLC
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CODESYS V3 软件开发包 (SDK) 中存在16个高危漏洞,在特定条件下可导致远程代码执行和拒绝服务后果,从而为运营技术 (OT)...
HW第三天0day以及恶意IP简单汇总
免责声明 请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢! 今天是2023年8月11号周五...
Milesight 工业路由器受数十个RCE漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科 Talos 安全研究人员提醒称,数十个漏洞影响Milesight UR32L 工业路由器,可被用于执行任意代码或命令。UR32L 是...
受 MOVEit Transfer漏洞影响,德意志银行确认其供应商泄露客户数据
关键词数据泄漏2023年7月11日,据报道德意志银行(Deutsche Bank AG)向BleepingComputer 证实,其一家服务供应商泄露客户数据,并且这可能是一次受 MOVEit Tra...
GitLab 曝出高危漏洞
Bleeping Computer 网站披露,GitLab 发布了 16.0.1 版紧急安全更新,以解决被追踪为 CVE-2023-2825 的严重性(CVSS v3.1 评分:10.0)路径遍历漏洞...
Apache Tomcat AJP协议文件读取与包含
永远也不要忘记能够笑的坚强,就算受伤,我也从不彷徨。0x01.漏洞情况分析Tomcat是Apache软件基金会Jakarta 项目中的一个核心项目,作为目前比较流行的Web应用服务器,深受Java爱好...
11个严重的 RCE 漏洞影响数千款 IIoT 设备
聚焦源代码安全,网罗国内外最新资讯!作者:Elizabeth Montalbano编译:代码卫士三款工业蜂窝路由器厂商的云管理平台中存在11个漏洞,可导致运营 (OT) 网络易遭远程代码执...
11