Cisco 已发布修补程序,以解决影响 Smart Software Manager On-Prem (Cisco SSM On-Prem) 的最大严重性安全漏洞,该漏洞可能使未经身份验证的远程攻击者...
在 NuGet 供应链攻击中发现的 60 个新恶意包
关键词网络攻击作为 2023 年 8 月开始的持续活动的一部分,已观察到威胁行为者向 NuGet 包管理器发布了新一波恶意包,同时还增加了一层新的隐身性以逃避检测。软件供应链安全公司 Reversin...
【车联网】物理硬件攻击捕获通过 SPI 总线传输的 Bitlocker 密钥(转载)
在这篇博文中,@astralvx 将描述一种物理硬件攻击,以捕获通过 SPI 总线传输的 Bitlocker 密钥。这里的所有信息都以某种形式公开,不属于专有信息。我们将讨论 Bitlocker 的详...
微信小技巧,一个方法轻松实现一次发送超过9张照片
大家都知道,微信里发送照片,一次最多只能选择9张,对于需要经常发送照片的朋友来说属实有点不大方便。如果你是一个自拍狂魔,并且喜欢😍跟好友分享你的美照,那么笔者的这个方法一定对你有用。 进入正题 不知道...
CVE-2024-36041:KDE Plasma 漏洞导致未经授权的系统访问
KDE 开发团队发布了一个严重的安全公告,警告用户注意一个高危漏洞( CVE-2024-36041 ),该漏洞会影响 Plasma 桌面环境中的 KSmserver 组件。此漏洞可能允许同一台计算机上...
CocoaPods中的漏洞:苹果应用生态系统的致命弱点
CocoaPods是iOS和macOS应用程序开发必不可少的依赖管理器,最近发现了CocoaPods中的严重漏洞。这些安全漏洞可能导致严重的供应链攻击,危及许多应用程序。深入细节Eva首先揭露了这些漏...
严重 CocoaPods 漏洞导致许多 iOS、macOS 应用程序面临供应链攻击
导 读Swift 和 Objective-C Cocoa 项目的CocoaPods依赖管理器中发现了三个安全漏洞,可能被利用来发起软件供应链攻击,使下游客户面临严重风险。EVA 信息安全研究人员 Re...
Composer PHP依赖项管理器存在命令注入漏洞(CVE-2024-35242)
漏洞概述 漏洞名称 Composer PHP依赖项管理器存在命令注入漏洞 安恒CERT评级 3级 CVSS3.1评分 8.8 CVE编号 CVE-2024-35242 CNVD编号 未分配 CNNVD...
CVE-2024-1724:Linux系统 Snap 沙盒逃逸
在最近的一次安全披露中,安全研究员McPhail发现了Snap中的一个关键漏洞,Snap是Ubuntu和其他Linux发行版的流行软件包管理器。该漏洞被跟踪为CVE-2024-1724,可能允许恶意行...
Composer PHP依赖项管理器命令注入漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Composer中存在一个PHP依赖项管理器命令注入漏洞,漏洞编号为:CVE-2024-35242。 Composer是PHP开发领域中最受欢迎的依赖项管理工具之一,使P...
【漏洞预警】Ampache命令注入漏洞(CVE-2024-1540)
漏洞描述:Ampache是一款基于Web的音频/视频应用程序和文件管理器,Ampache存在命令注入漏洞,该漏洞源于程序未正确中和命令中的特殊元素,攻击者可利用该漏洞执行未经授权的命令,进而修改基本存...
Xshell8、Xftp8公测版
Xshell是我们工作中最常用的SSH连接工具。在新版的Xshell8中给我们带来了不一样的体验。尤其是利用xshell现在可以之间连接Windows远程桌面了。 当然,本文给大家带来测试版的使用体验...
18