Shadowserver基金会的研究人员观察到僵尸网络正在利用GeoVision EOL设备中的零日漏洞入侵野外设备。被追踪为CVE-2024-11120(CVSS 9.8)的GeoVision零日漏...
微软11月补丁星期二:修复91个漏洞,包含4个零日漏洞
E安全消息,微软2024年11月“补丁星期二”更新修复了91个安全漏洞,其中包括4个零日漏洞,其中2个已经被积极利用。1Patch Tuesday零日漏洞两个被积极利用的零日漏洞:CVE-2024-4...
五眼联盟警告,零日漏洞利用正在成为新常态
E安全消息,11月12日,五眼联盟(美国、英国、澳大利亚、加拿大和新西兰)网络安全机构报告称,黑客越来越多地利用零日漏洞访问目标网络。与过去相比,当前的安全威胁或关注点可能已经发生了变化。2022年和...
揭秘朝鲜黑客组织APT37:如何利用IE零日漏洞攻击加密行业
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
Synology 紧急发布 Pwn2Own 零日漏洞补丁
网络附加存储 (NAS) 设备制造商 Synology 已修复了 Pwn2Own 黑客竞赛中被利用的两个关键零日漏洞。 Midnight Blue 安全研究员在该公司的 Synology Photos...
高通芯片0Day漏洞事件分析及安全建议
10月,高通公司(Qualcomm)发布安全警告,称其多达64款芯片组中存在严重漏洞,由于首次被发现时已存在被利用的可能,因此归类于“零日漏洞”,被标识为CVE-2024-43047,CVSS评分为7...
三星设备曝出高危零日漏洞
点击箭头处“蓝色字”,关注我们哦!!一、漏洞概述漏洞编号:CVE-2024-44068CVSS评分:8.1(表明该漏洞具有较高的严重性)漏洞类型:零日漏洞(指尚未被公开披露就被攻击者发现并利用的安全漏...
零日漏洞被谷歌的 AI 工具发现
谷歌的 AI 研究工具 Big Sleep 取得了重大突破,发现了 SQLite 中的漏洞,SQLite 是全球使用最广泛的数据库引擎之一。Google Project Zero 和 Google D...
Google 利用 AI 工具 Big Sleep 成功发现 SQLite 零日漏洞
近日,Google 宣布,其基于大语言模型(LLM)的 AI 工具 Big Sleep 成功检测到开源数据库引擎 SQLite 中的一个零日漏洞。这一发现是 AI 在真实环境中识别到的首个重大安全漏洞...
PTZOptics相机的零日漏洞正在被广泛利用
GreyNoise研究人员警告称,攻击者正在试图利用PTZOptics平移变焦(PTZ)直播摄像机中的两个零日漏洞(CVE-2024-8956和CVE-2024-8957)。GreyNoise在其基于...
贴身保镖恐泄露美国总统位置信息;3.5亿用户数据被挂暗网
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 热门摄像头曝零日漏洞,黑客借...
热门摄像头曝零日漏洞,黑客借此入侵政府部门
关键词零日漏洞据GreyNoise公司安全研究人员Konstantin Lazarev披露,PTZOptics PTZ 摄像头存在两个零日漏洞,漏洞编号分别是CVE-2024-8956和CVE-202...
36