一、漏洞概述漏洞名称 Mitel MiCollab身份验证绕过漏洞CVE IDCVE-2024-41713漏洞类型路径遍历发现时间2024-12-06漏洞评分9.8漏洞等级高危攻击向量网络所需权限...
API网关的工作原理
API网关同时做很多事情。为了理解 API 网关的工作原理,我们来打个比方。API网关就像maître d’(法语,意思是领班服务员),maître d’通常出现在高档餐厅,尽管这是一个正在慢慢消失的...
Gartner 发布首份《身份验证魔力象限报告》
身份验证在历史上主要是用于银行、赌博和加密货币等受监管的入职过程,但 COVID-19 引入了新的政府和劳动力相关的用例,包括防止欺诈。咨询公司 Gartner 的副总裁分析师 Akif Khan 表...
SonicWall SMA100 SSL-VPN缓冲区溢出漏洞CVE-2024-45318
漏洞描述:SonicWall 是全球知名的网络安全解决方案提供商,专注于防火墙、VPN、入侵防御等领域,其客户覆盖企业、服务提供商、电子商务、政府和教育机构等,SonicWall SMA100 SSL...
2024年最危险的25个软件漏洞
MITRE 发布了 2024 年 25 大最危险软件漏洞年度列表,重点介绍了对全球软件系统构成重大风险的严重漏洞。该列表是与网络安全和基础设施安全局 (CISA) 合作开发的,对于旨在加强网络安全防御...
Array Networks SSL VPN 产品曝严重漏洞,已被黑客利用
美国网络安全和基础设施安全局 (CISA) 警告称,黑客正在积极利用 Array Networks AG 和 vxAG ArrayOS SSL VPN 产品中的一个远程代码执行漏洞。图片来源于网络漏洞...
英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取
12月9日,星期一 ,您好!中科汇能与您分享信息安全快讯:01英国电信巨头BT集团遭遇勒索攻击,500GB敏感数据恐遭窃取近日,英国电信控股公司BT集团(前身为英国电信)宣布,由于遭受Black Ba...
密码标准:2024 要求
停止强制密码轮换,禁止过时的 MFA 方法,以及 NIST SP 800-63 标准中用于数字账户身份验证和管理的其他更新。在线服务为用户验证设定的要求(无论是密码长度、强制性电话号码还是闪烁的生物特...
安科瑞环保用电监管云平台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述安科瑞环保用电监管云平台集成了物联网技术、云计算和大数据分析,通过对企业和工业园区的用电情况实时采集、监测和分析,为环保合规、能耗管理和智...
Oracle 警告 Agile PLM 文件泄露漏洞可能被积极利用
Oracle 已修复 Oracle Agile 产品生命周期管理 (PLM) 中一个未经身份验证的文件泄露漏洞,该漏洞编号为 CVE-2024-21287,有人利用该漏洞作为零日漏洞下载文件。Orac...
思科10年老漏洞,影响ASA软件WebVPN登录页面
E安全消息,12月2日,思科(Cisco)发布有关CVE-2014-2120漏洞的更新安全公告,该漏洞影响思科安全设备ASA软件的WebVPN登录页面。此漏洞最初于2014年披露,使未经身份验证的远程...
分析运行APP内存中的敏感信息
前言: 众所不知在OSS中,使用HTTP请求的Authorization Header来携带签名信息是进行身份验证的最常见方法。除了使用POST签名和URL签名之外,所有的OSS操作都需要通过Auth...
167