1. GeoVision IoT设备被发现被利用建立Mirai botnet,Akamai发布报告 Akamai安全团队报告称,威胁者已活跃利用GeoVision过期IoT设备中的安全漏洞,将它们构建...
三星MagicINFO严重漏洞CVE-2025-4632:从路径遍历到Mirai部署的技术细节与企业应对之道
前言: 企业级内容管理系统三星MagicINFO 9 Server近日爆出高危安全漏洞CVE-2025-4632,CVSS评分高达9.8。该漏洞不仅是对先前补丁的绕过,且已证实被用于实际攻击,包括部署...
Coinbase数据泄露事件:黑客窃取用户信息,公司悬赏2000万美元
1. Coinbase数据泄露事件:部分用户信息被盗,公司已启动2000万美元悬赏 美国加密货币交易所Coinbase近日宣布,其系统遭未知黑客入侵,部分用户账户数据被窃取,受影响用户不到1%。黑客通...
三星MagicINFO漏洞在概念验证利用代码公开数日后遭攻击
北极狼(Arctic Wolf)安全团队研究发现,在概念验证(PoC)利用代码公开数日后,威胁分子已开始利用三星MagicINFO内容管理系统(CMS)中的高危漏洞(CVE-2024-7399,CVS...
PoC | 三星 MagicINFO 9 服务器中的漏洞 (CVE-2024-7399) 被利用
截至 2025 年 5 月初,Arctic Wolf 已观察到三星 MagicINFO 9 服务器(用于管理和远程控制数字标牌显示器的内容管理系统 (CMS))中存在 CVE-2024-7399 漏洞...
三星MagicINFO漏洞在PoC发布几天后被利用
导 读漏洞PoC 发布几天后,威胁组织就开始利用三星 MagicINFO 中的漏洞。三星 MagicINFO 9 服务器是一种流行的内容管理系统,广泛部署用于管理和控制零售、交通和企业环境中的数字标牌...