随着AI技术在各行业的快速渗透,其带来的风险也日益凸显——从数据偏见、隐私泄露到模型滥用和伦理争议。云安全联盟(CSA)大中华区发布的《AI模型风险管理框架》为组织提供了一套系统化方法论,通过模型卡片...
Ivanti CSA管理控制台命令注入漏洞
0x00 漏洞编号CVE-2024-479080x01 危险等级高危0x02 漏洞概述Ivanti CSA是一款云安全自动化解决方案,旨在帮助企业实现对云基础设施的安全监控和自动化管理。0x03 漏洞...
Ivanti CSA管理控制台命令注入漏洞(CVE-2024-47908)
一、漏洞概述漏洞名称Ivanti CSA管理控制台命令注入漏洞CVE IDCVE-2024-47908漏洞类型命令注入发现时间2025-02-13漏洞评分9.1漏洞等级严重攻击向量网络所需权限高利...
Ivanti CSA远程命令执行漏洞(CVE-2024-47908)
漏洞名称:Ivanti CSA远程命令执行漏洞(CVE-2024-47908)组件名称:Ivanti Cloud Services Application (CSA)影响范围:Ivanti CSA ≤...
一图看懂2024年全球DDoS攻击态势
相关阅读大模型安全 | 第九期「创造未来,安全同行」度安讲技术沙龙成功举办百度安全获得中国信通院深度伪造视频检测服务评估优秀级CSA GCR 2024 | 百度安全DDoS防护服务荣获安全磐石奖等多项...
美国政府公布攻击Ivanti云服务设备的技术细节
关键词安全漏洞美国政府的网络安全和执法机构周三发布了专业黑客入侵Ivanti云服务设备(CSA)所用的两个复杂漏洞利用链的技术细节。这些机构发布了清理行动中的入侵指标(IOCs)和其他取证数据,并警告...
CISA和FBI警告,黑客使用两种先进的漏洞链来攻击 Ivanti 云服务设备 (CSA)
导 读美国政府网络安全和执法部门透露,黑客组织使用至少两种复杂的漏洞链来攻击 Ivanti 云服务设备 (CSA)。CISA和 FBI 发布联合咨询警告称,黑客利用四个 Ivanti 漏洞(CVE-2...
美国政府公布攻击Ivanti云服务设备的技术细节
美国政府的网络安全和执法机构周三发布了专业黑客入侵Ivanti云服务设备(CSA)所用的两个复杂漏洞利用链的技术细节。这些机构发布了清理行动中的入侵指标(IOCs)和其他取证数据,并警告称,四个记录在...
CSA发布 | Kubernetes安全指南
CSA大中华区现正式发布《Kubernetes安全指南》。该指南参考了Kubernetes官方文档,简要介绍了Kubernetes的主要组件,帮助不熟悉Kubernetes集群的从业人员初步了解其组件...
G.O.S.S.I.P 阅读推荐 2025-01-15 世间安得两全法
今天要介绍的论文Balancing Analysis Time and Bug Detection: Daily Development-friendly Bug Detection in Linux...
Ivanti Cloud Services Application身份验证绕过漏洞(CVE-2024-11639)
漏洞描述:Ivanti Cloud Services Appliance (CSA) 是一个面向企业的解决方案,专注于为远程设备管理提供安全通信渠道,它通过与Ivanti的其他产品(如 Endpoin...
CSA发布 | 云计算关键领域安全指南v5
CCSKv5云安全知识认证首期班将在12月28-29日、1月4日(共三天)开班。《云计算关键领域安全指南》(简称:云安全指南)由云安全联盟(CSA)于2009年首次发布,成为了全球实施云安全的必备手册...