日本的CERT警告称,由WPMU DEV开发的WordPress插件Forminator受到多个漏洞的影响,其中包括一个允许对服务器进行无限制文件上传的漏洞。Forminator是一个流行的WordP...
关注 | 信息安全谨防远程攻击
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063近日,北京市朝阳区人民法院通报近5年审结的网络犯罪案件办理情况。其中一起案例为:被告人巫某某通过技术手段获取了某品牌摄像头...
【漏洞预警】SEMCMS安全漏洞(CVE-2024-30938)
漏洞详情:SEMv.4.8中的SQL注入漏洞允许远程攻击者通过SEMCMS_Uѕеr.рhр组件中的id参数获取敏感信息.补丁名称:SEMCMS 安全漏洞—请关注厂商的主页,联系您所在区域的销售或者技...
超过 90000 台 LG 智能电视可能遭受远程攻击
关键词程序漏洞安全研究人员发现了四个漏洞,影响多个版本的 WebOS(LG 智能电视使用的操作系统)。这些缺陷可以对受影响的模型进行不同程度的未经授权的访问和控制,包括授权绕过、权限升级和命令注入。潜...
JetBrains身份验证绕过(CVE-2024-27198)
扫码领资料获网安教程【产品&&漏洞简述】JetBrains TeamCity是一款由JetBrains开发的持续集成和持续交付(CI/CD)服务器。JetBrains TeamCity...
2024年1月份恶意软件之十恶不赦排行榜
2024年1月全球威胁指数中,研究人员发现了一种名为 VexTrio 的新型普遍流量分发系统 (TDS),该系统已通过由70,000多个受感染站点组成的网络为60多家附属机构提供了帮助。与此同时,在新...
高通芯片曝严重漏洞:语音通话存在远程攻击风险
高通芯片披露严重漏洞近期,高通公司发布了2024年1月的安全公告,其中列出了26个漏洞,其中包括四个影响高通芯片组的关键漏洞。这些漏洞会影响到多款设备,例如搭载了高通骁龙芯片的三星Galaxy、摩托罗...
2023年10月份恶意软件之十恶不赦排行榜
最新的 2023 年 10 月全球威胁指数显示,以中东政府机构和组织为目标的远程访问木马 (RAT) NJRat 从第六位上升了四位,升至第二位。与此同时,研究人员报告了一项涉及高级 RAT Agen...
研究人员披露了 Microsoft Exchange 中的四个0day漏洞,这些漏洞可被远程利用来执行任意代码或泄露有关易受攻击
趋势科技的零日计划 (ZDI) 披露了 Microsoft Exchange 中的四个零日漏洞,经过身份验证的攻击者可以远程利用这些漏洞来执行任意代码或泄露有关易受攻击的安装的敏感信息。趋势科技的零日...
【漏洞预警】JerryScript 代码执行漏洞CVE-2023-36109
漏洞描述: JerryScript 版本 3.0 中的缓冲区溢出漏洞允许远程攻击者通过 /jerry-core/ecma/base/ecma-helpers-string.c ...
思科小型企业交换机中的严重缺陷可能允许远程攻击
记得09年时,那时思科在我们这边各单位还大量留存,而且在给许多客户服务时,也发现家庭客户有许多思科产品。以我接触到的客户来说,家庭以TP-Link、D-Link、思科三个品牌为多,后来又慢慢发现水星、...
针对Model X无钥匙系统的远程攻击
本研究是针对特斯拉 Model X 无钥匙系统的实用安全评估。所分析的无钥匙系统采用了由通用标准认证的安全元件实现的安全对称密钥和公钥密码原语。本文记录了该系统的内部工作原理,包括遥控钥匙、车身控制模...
5