漏洞描述: Ivanti Cloud Services Appliance(Ivanti CSA)是美国Ivanti公司的一种Internet应用程序,可通过 Internet 提供安全的通信和功能,...
【漏洞通告】Ivanti Cloud Service Appliance 命令注入漏洞(CVE-2024-8190)
一、漏洞概述漏洞名称Ivanti Cloud Service Appliance 命令注入漏洞 CVE IDCVE-2024-8190漏洞类型命令注入发现时间2024-09-14漏洞评分7.2漏...
Ivanti警告称,Cloud Services Appliance(CSA)的新漏洞已经被活跃地利用
在野外的少数客户中遭受攻击。Ivanti警告称,Cloud Services Appliance(CSA)存在一个新的漏洞,追踪为CVE-2024-8963(CVSS评分为9.4),已被活跃地利用在攻...
漏洞通告 | Ivanti Cloud Service Appliance 命令注入漏洞(CVE-2024-8190)
漏洞概况Ivanti Cloud Service Appliance (CSA) 是 Ivanti 提供的一款本地部署的虚拟设备,旨在简化和增强 Ivanti 产品与云服务的集成。微步情报局于近日获取...
多次攻击迫使 CISA 要求各机构升级或移除已停产的 Ivanti 设备
导 读美国最高网络监管机构CISA敦促联邦机构移除或升级一款不再更新且已被用于攻击的 Ivanti 设备。该科技公司周五更新了一份公告,警告称,由于 CVE-2024-8190 的利用,“有限数量的客...
AUTOSAR OsTask切换原理
前言在《【OS】AUTOSAR Os是如何启动第一个Task的》一文和《【OS】AUTOSAR OS如何实现Task抢占》一文中都涉及了Task的切换过程,但是对于Task切换时的具体细节没有讲清楚,...
【CSA】:AI深度伪造的安全隐患
CSA SECtember.ai全球会议 将于 2024 年10 月 12 日至 24 日举行。会议将深度探讨如何引领AI和云安全的未来,随后,在十一月初,中国将举办第八届云安全联盟大中华区大会。这次...
AI的韧性与多样性
韧性经常被作为一个流行词信手拈来,但它的真正定义是什么可能相当难以捉摸。在这篇博客中,我将探讨AI韧性的三大支柱:稳健性、韧性和可塑性。虽然稳健性和韧性对AI安全至关重要,但我将重点探讨可塑性——它既...
以零信任守护AI原生应用:防范LLM攻击与数据投毒
AI原生应用正在迅速成为人工智能的下一个前沿领域。这些程序利用先进的AI技术,例如大型语言模型(LLMs),以赋能应用的智能化和交互化。从聊天机器人和虚拟助手到内容生成和情感分析,AI原生应用正在改变...
未授权访问企业环境的风险和影响
文章来源:https://cloudsecurityalliance.org/blog/2024/05/17/the-risk-and-impact-of-unauthorized-access-to...
调查结果:AI和网络安全相互影响
今天,人工智能无处不在。2022年底ChatGPT的推出标志着AI的巨大飞跃,促使全球的组织和个人将这项技术融入他们的生活与工作。这也引发了关于伦理的讨论,迫使世界考虑偏见、隐私和负责任的发展,这些都...
保护Azure资源的5项最佳实践
文章来源:https://cloudsecurityalliance.org/blog/2024/05/13/5-best-practices-to-secure-your-azure-resourc...
7