安全研究人员近期发现,AMI的MegaRAC软件中存在一个严重的漏洞,该漏洞可能被攻击者利用以远程绕过认证。这一漏洞编号为CVE-2024-54085,已影响众多数据中心设备和服务器型号,可能危及全球...
上海韵达货运对协议客户安全管理存在重大漏洞被立案调查
2025年3月19日,国家邮政局消息,韵达快递部分加盟企业对协议客户安全管理存在重大漏洞,导致涉诈骗宣传品进入寄递渠道,造成受害人重大财产损失。上海韵达货运有限公司对其加盟商管理缺位,负有未按规定实行...
Windows文件管理器重大漏洞,无需交互,PoC已发布
Windows文件管理器中发现了一个名为CVE-2025-24071的关键漏洞,攻击者只需解压压缩文件即可窃取用户的NTLM哈希密码,无需用户进行任何交互。安全研究人员已发布了该高危漏洞的概念验证(P...
软件供应链攻击:一次价值50,500美元的重大漏洞发现
forever young不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01引言安全小白团2021 年,我还在进攻性安全领域的早期阶段。虽然我已经成功入侵了几...
Windows远程桌面网关出现重大漏洞
微软披露了其Windows远程桌面网关(RD Gateway)中的一个重大漏洞,该漏洞可能允许攻击者利用竞争条件,导致拒绝服务(DoS)攻击。该漏洞被标识为CVE-2025-21225,已在2025年...
Apache Struts重大漏洞被黑客利用,远程代码执行风险加剧
12月19日 网络安全研究人员最近发现,黑客正利用Apache Struts 2(一种流行的Java Web应用开发框架)中的一个重大漏洞进行网络攻击,该漏洞的追踪编号为CVE-2024-53677,...
CISA 警告:Palo Alto 重大漏洞已被攻击者利用
美国网络安全和基础设施安全局(CISA)11 月 7 日警告说,攻击者正在利用 Palo Alto Expedition 缺失验证漏洞,该漏洞可让具有网络访问权限的威胁行为者接管 Expedition...
谷歌云被曝重大漏洞:或影响数百万台服务器
9月16日,美国网络安全公司Tenable的研究人员发文称,其发现了名为“CloudImposer”的远程代码执行(RCE)漏洞,攻击者可能利用该漏洞劫持影响GCP(Google Cloud Comp...
审计发现FBI的数据存储管理存在重大漏洞
据The Hacker News消息,美国司法部监察长办公室 (OIG) 的一项审计发现, FBI 在库存管理和处置涉及机密数据的电子存储媒体方面存在「重大漏洞」。OIG 的审计显示,FBI 对包含敏...
最新的Ghostscript漏洞困扰着专家,成为下一个重大漏洞的推动者
信息安全圈充斥着关于Ghostscript漏洞的讨论,一些专家认为,这可能是未来几个月发生几起重大泄密事件的原因。Ghostscript是一个Postscript和Adobe PDF解释器,允许*ni...
CVE-2024-30078:微软又爆出一重大漏洞
近日,微软发布了一项重要安全公告,指出Windows操作系统中存在一个名为CVE-2024-30078的高危漏洞。该漏洞主要影响Windows的WiFi驱动程序,允许远程攻击者在无需用户交互的情况下执...
用于开发人工智慧系统的Python套件存在重大漏洞,恐导致系统资料外流
Fluent 位关键缺陷影响所有主要云提供商流畅比特(Fluent Bit)的一个关键漏洞可被用于拒绝服务和远程代码执行攻击,该漏洞影响了所有主要云提供商和许多技术巨头。来源: BleepingCom...