点击上方蓝字关注我们吧~“安全与恶意软件扫描CleanTalk”插件中的一个严重安全漏洞使3万多个WordPress网站暴露于漏洞攻击。该漏洞被标识为CVE-2024-13365,允许未经身份验证的攻...
网安原创文章推荐【2025/2/13】
2025-02-13 微信公众号精选安全技术文章总览洞见网安 2025-02-13 0x1 src上分神器: 一款强大的信息收集插件寻梦安全 2025-02-13 21:09:49 src又又又又又上...
平升电子水库安全监管平台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述平升电子水库安全监管平台通过实时监测、数据分析、预警系统和远程控制等功能,为水库管理部门提供了一种全面、高效的数字化解决方案。0x03 漏...
大为知识产权协同创新管理系统未授权访问漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述大为知识产权协同创新管理系统是一款专为企业、科研机构及知识产权代理机构设计的软件,旨在提升知识产权管理效率,促进协同创新。0x03 漏洞详...
通杀Gmail、Yahoo、Microsoft邮箱:Astaroth网络钓鱼工具包完美绕过2FA
Hackread网站2月13日消息,SlashNext威胁研究人员发现了一种名为Astaroth的新型高级网络钓鱼工具包,能够绕过双因素认证(2FA)并窃取Gmail、Yahoo和Microsoft账...
Palo Alto Networks PAN-OS 身份验证绕过漏洞(CVE-2025-0108)
先关注,不迷路.免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作...
【漏洞情报】VMware产品身份验证绕过漏洞(CVE-2022-22972)
0x01 漏洞介绍近日,锋刃科技从互联网监测到VMware官方发布了漏洞通报,其下多个产品存在高危漏洞,相关产品中包含一个影响本地域用户的身份验证绕过漏洞,对 UI 具有网络访问权限的恶意行为者可能...
超1.2万台KerioControl防火墙暴露于远程代码执行漏洞威胁之下
2月13日,星期四,您好!中科汇能与您分享信息安全快讯:01超1.2万台KerioControl防火墙暴露于远程代码执行漏洞威胁之下近期,安全研究人员发现,超过1.2万个GFI KerioContro...
Trimble Cityworks反序列化漏洞
0x00 漏洞编号CVE-2025-09940x01 危险等级高危0x02 漏洞概述Trimble Cityworks是一款基于地理信息系统的资产管理平台,专为公共设施管理、城市规划和基础设施维护设计...
大量私有Ollama接口在公网暴露导致任意人员可链接AI模型
Ollama 是一个专注于提供开源人工智能解决方案的平台,旨在简化机器学习和自然语言处理(NLP)模型的集成与使用。这个平台的核心目标是帮助开发者快速、简便地实现 AI 应用,而无需深入理解底层的复杂...
WordPress的Jupiter主题,修补了严重的权限提升漏洞CVE-2022-1657
Jupiter WordPress主题的90,000多个活动安装中存在一个严重漏洞,允许接管目标网站。尽管攻击者必须通过身份验证才能利用特权升级漏洞(CVSS 得分为 9.9),但他们只需要以订阅者或...
NetGear发布安全公告提醒用户修补关键WiFi路由器漏洞
Netgear修复了两个影响多个WiFi路由器模型的关键漏洞,并敦促客户尽快将其设备更新为最新的固件。安全漏洞会影响多个WiFi 6接入点(WAX206,WAX214V2和WAX220)和Nighth...
166