2024年09月09日-2023年09月15日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞261个,其中高危漏洞1...
腾讯微信存在可能导致远程代码执行【漏洞】
近日,网络安全公司Cisco Talos披露了腾讯微信(WeChat)应用程序中存在的一个高危安全漏洞。该漏洞允许攻击者通过微信发送的恶意链接执行远程代码,从而控制用户的设备。 漏洞详情...
Cisco Smart Licensing Utility静态凭证后门和信息泄露漏洞
0x00 漏洞编号 CVE-2024-20439 CVE-2024-20440 0x01 危险等级 高危 0x02 漏洞概述Cisco Smart License Utility是思科公司推出的一种软...
华为防火墙与Cisco防火墙在NAT穿越场景下建立IPSec隧道(详解!)
前言IPsec(Internet Protocol Security)是为IP网络提供安全性的协议和服务的集合,它是VPN(Virtual Private Network,虚拟专用网)中常用的一种技术...
适用于macOS的多个微软应用程序发现库注入漏洞,用户数据安全受威胁
关键词安全漏洞根据 Cisco Talos 的最新研究,macOS 上的八个微软应用程序容易受到库注入攻击,有可能让攻击者劫持应用程序的权限并泄露敏感数据。受影响的微软应用程序包括 Microsoft...
网络安全缩略语汇编手册-I(2)
ISCInfrastructure Security Category基础架构安全类别基础设施安全类别是指在IT 基础设施的所有阶段保护信息和系统免受威胁的措施。这包括物理安全、网络安全、数据安全和应...
【PoC】(CVE-2024-20419) 针对思科 Cisco SSM On-Prem 帐户接管漏洞的 PoC发布
图片来源:Mohammed Adel 安全研究员 Mohammed Adel 公开披露了一个严重漏洞,编号为CVE-2024-20419,并发表了详细的说明以及概念验证 (PoC) 漏洞代码。此漏洞影...
五个 zero-days影响了 Cisco 小型企业 IP 电话的 End-of-Life(EoL)版本
Cisco 发出警告,指出多个严重的远程代码执行 zero-day 漏洞存在于 Small Business SPA 300 和 SPA 500 系列 IP 电话的 End-of-Life(EoL)版...
思科预警,旧版IP电话存在严重RCE零日漏洞
思科(Cisco)披露,其两款已终止服务的小型商务SPA 300和SPA 500系列IP电话中,基于Web的管理界面存在多个关键的远程代码执行零日漏洞。目前思科没有为这些设备提供修复补丁,使用这些产品...
Cisco以太网交换机产品名称命名规则是怎样的?
来源:网络技术联盟站 你好,这里是网络技术联盟站,我是瑞哥。本文给大家分享一下 Cisco 以太网交换机的命名规则,可能不适用所有的型号,但是大多数的型号都是支持的。为了更好的、更熟练的配置思科交换机...
Cisco Talos:商业电子邮件泄露和勒索软件是第二季度的头号威胁
Cisco Talos今天发布的一份新报告发现,商业电子邮件泄露和勒索软件是2024年第二季度的最大威胁,科技公司成为受到攻击最多的行业。《Cisco Talos 2024年第2季度事件响应趋势》(4...
思科修复安全电子邮件网关中的一个严重漏洞,漏洞允许添加 ROOT 用户
导 读思科修复了一个严重漏洞,编号为 CVE-2024-20401(CVSS 评分 9.8),该漏洞可能允许未经身份验证的远程攻击者添加具有 root 权限的新用户并永久破坏安全电子邮件网关 (SEG...
20