2024年,网络安全领域接连曝出了一系列高危漏洞,这些漏洞不仅影响范围广泛,而且破坏力极大,对全球的网络安全构成了严峻挑战。以下是我们从今年的安全漏洞应急中总结出的一些颇具危害性和影响力的网络安全漏洞...
2024 年七大零日漏洞利用趋势
未修补的漏洞始终是危害企业系统的关键手段,但围绕某些零日漏洞的攻击者活动表明网络团队应该注意的关键趋势。图片来源:Gorodenkoff / Shutterstock零日漏洞在 2024 年再次出现大...
思科满分漏洞可使黑客以root身份运行任意命令
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科修复了一个CVSS评分为10分的漏洞 (CVE-2024-20418),它可导致攻击者以 root 权限在为工业无线自动化提供连接的易受攻击的 U...
思科 SSM 本地漏洞可用于修改任意用户的密码
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科修复了一个CVSS满分漏洞,可导致攻击者更改易受攻击的 Cisco Smart Software Manager On-Prem (Cisco S...
可获 root 权限,思科 NX-OS 零日漏洞修复已发布
关键词漏洞事件思科修补了 4 月份曝出的 NX-OS 零日漏洞,威胁攻击者可以利用该漏洞在受影响的交换机上以 root 身份,安装未知恶意软件。网络安全公司 Sygnia 发现并向思科方面报告了安全漏...
CVE-2024-20399:思科NX-OS0day
在思科NX-OS软件中发现了一个零日漏洞(CVE-2024-20399),该操作系统为思科的各种网络设备提供动力。这个缺陷可能允许具有管理凭据的攻击者在底层操作系统上执行具有最高权限的命令,这可能导致...