点击蓝字 关注我们漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet FortiOS和FortiProxy安全漏洞(CNNVD-202501-1747、CVE-2024-55591...
2025年1月微软补丁日多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Microsoft官方发布了1月份的安全更新公告,共修复了159个漏洞,修复了Windows远程桌面服务、Windows Hyper-V、Windows OLE等产品中的漏...
大量 Four-Faith 路由器因严重漏洞面临远程攻击风险
点击“蓝字”一起来关注我们吧近日,网络安全公司VulnCheck揭露了一项针对四信(Four-Faith)工业路由器的高风险漏洞,该漏洞被标识为CVE-2024-12856。这一操作系统命令注入错误允...
捷某网络云平台漏洞曝光:50000 台设备面临远程攻击风险
关键词漏洞网络安全研究人员近期发现,由某捷网络开发的云管理平台存在多个高危安全漏洞,可能使攻击者能够远程接管网络设备。根据 Claroty 安全研究团队的 Noam Moshe 和 Tomer Gol...
锐捷网络云平台漏洞可能使 50,000 台设备遭受远程攻击
网络安全研究人员发现锐捷网络开发的云管理平台存在多个安全漏洞,可能允许攻击者控制网络设备。Claroty 研究人员 Noam Moshe 和 Tomer Goldschmidt 在最近的分析中表示:“...
锐捷网络云平台漏洞使大量设备面临远程攻击风险
点击上方蓝字关注我们网络安全研究人员在锐捷网络开发的云管理平台中发现了几个严重安全漏洞,这些漏洞可能允许攻击者控制网络设备。“这些漏洞会影响 Reyee 平台以及 Reyee OS 网络设备,”Cla...
某捷网络云平台漏洞可能使 50,000 台设备遭受远程攻击
网络安全研究人员发现某捷网络开发的云管理平台存在多个安全漏洞,可能允许攻击者控制网络设备。Claroty 研究人员 Noam Moshe 和 Tomer Goldschmidt 在最近的分析中表示: ...
FortiWLM重大安全漏洞曝光,远程攻击者可夺管理员权限
近日,Fortinet公司披露了其无线网络管理工具FortiWLM中存在一个严重的安全漏洞,编号为CVE-2023-34990。这一漏洞允许远程攻击者通过发送特制的Web请求,执行未授权的代码或命令,...
CISA 将 Progress Kemp LoadMaster 漏洞标记为易被攻击利用漏洞
美国网络安全和基础设施安全局 (CISA) 在其已知利用漏洞 (KEV) 目录中增加了三个新漏洞,其中包括影响 Progress Kemp LoadMaster 的关键操作系统命令注入。该漏洞由 Rh...
隐蔽攻击!新型恶意技术利用 Windows UI 框架绕过 EDR 防护
风险预警 Akamai 安全研究人员发现了一种新型攻击技术,攻击者利用 Windows 辅助功能框架 UI Automation (UIA) 执行恶意活动,而 EDR 安全工具却无法察觉。UIA 攻...
QNAP修复NAS、路由器软件中的严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士QNAP 在上周末发布安全通告,修复了多个漏洞,其中包括三个严重漏洞,用户应尽快予以修复。从 QNAP Notes Station 3(该公司NAS系...
工业环境西门子 InterMesh 中的严重安全漏洞
西门子发布安全公告,解决其 InterMesh 无线警报报告系统中的多个漏洞。这些漏洞可能允许未经身份验证的远程攻击者在受影响的设备上以 root 权限执行任意代码。InterMesh 用于关键基础设...