字数 1430,阅读大约需 8 分钟在日常工作中,服务器安全是企业运营的关键。我们专业的安全团队会用工具对所有服务器进行扫描,找出潜在的安全问题,并生成详细的报告,里面不仅有漏洞信息,还有修复建议。如...
Windows 驱动签名绕过漏洞补丁可用于安装内核级木马 rootkit
攻击者可以通过降级 Windows 内核组件来绕过驱动程序签名验证等安全功能,从而在完全补丁的系统上部署内核级木马。这是通过劫持 Windows Update 更新过程来实现的。攻击者可以在已完全更新...
大更新!微软发布103个漏洞补丁,其中13个为严重漏洞
关键词软件漏洞近日,微软发布了2023年10月的补丁更新,解决了其软件中的103个漏洞。在这103个漏洞中,有13个的评级为严重漏洞,90个被评为重要漏洞。自9月12日以来,谷歌已经解决了基于chro...
【安全公告】微软补丁日安全公告|2月份
2023年2月15日(北京时间),微软发布了安全更新,共发布了75个CVE的补丁程序,同比上月减少了23个。在漏洞安全等级方面,存在9个标记等级为“Critical”的漏洞,66个漏洞被标记为“Imp...
已知漏洞补丁绕过或成新型攻击趋势?《2022年APT攻击洞察报告》出炉!
2022年,受多种因素影响,网络黑产和APT攻击大行其道,技术界限也正日渐模糊。APT组织在攻击技巧方面的创新性受到红队安全研究社区的影响痕迹明显,同时非常擅长将最新技术、最新工具应用在其攻击行动上。...
Mali GPU漏洞补丁已发布,数百万安卓用户仍受到影响
关键词驱动漏洞谷歌研究人员发现5个可被利用的Arm Mali GPU驱动漏洞在补丁发布数月后仍未修复。谷歌Project Zero安全研究人员在2022年6月发现了影响Arm Mali GPU驱动的多...
GitLab任意文件读取漏洞公告
2020年4月28日,GitLab的一个任意文件读取漏洞的漏洞细节被公开。该漏洞补丁于2020年3月26号由GitLab官方发布。深信服安全研究团队依据漏洞重要性和影响力进行评估,作出漏洞通告。漏洞名...
【安全公告】微软补丁日安全通告|5月份
漏洞概要2022年5月11日(北京时间),微软发布了安全更新,共发布了75个 CVE 的补丁程序,同比上月减少了54个。在漏洞安全等级方面,存在8个标记等级为“Critical”的漏洞,66个漏洞被标...
速修复!这个严重的 Apache Struts RCE 漏洞补丁不完整
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士团队专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在...
恶意软件假冒Intel漏洞补丁:开后门 偷隐私
点击上方“安全优佳” 可以订阅哦!Intel CPU Spectre/Meltdown漏洞最近可谓掀起了“血雨腥风”,从芯片/主板硬件到操作系统,从整机到云服务,各路厂商都在全力更新补丁来修复它,虽然...
【安全热点周报】第198期:微软发布6月多个漏洞补丁程序
本文始发于微信公众号(奇安信 CERT):【安全热点周报】第198期:微软发布6月多个漏洞补丁程序