...更多情报...CVE-2024-20424 (CVSS 9.9):思科 FMC 软件漏洞为攻击者提供 Root 访问权限思科发布了一条重要安全公告,警告在其安全防火墙管理中心(FMC)软件中存在...
Fortinet警告FortiManager严重漏洞:CVE-2024-47575(CVSS 9.8)
Fortinet针对其FortiManager平台发布了安全公告,关于一个被积极利用的严重漏洞 CVE-2024-47575,漏洞评级为CVSS 9.8。由于fgfmsd守护程序中缺少身份验证缺陷,可...
高风险 ICS 漏洞导致 ICONICS 和三菱电机产品面临数据泄露风险
2024 年 10 月 22 日,网络安全和基础设施安全局 (CISA) 发布了一份针对工业控制系统 (ICS) 的新公告。公告中强调的最严重漏洞之一涉及 ICONICS 和三菱电机的产品套件。这些建...
Ivanti云服务被攻击事件深度解析:安全策略构建与未来反思
攻击事件背景近期,威胁情报和研究机构Fortinet FortiGuard Labs发布了一份关于针对IT解决方案提供商Ivanti云服务设备(Ivanti Cloud Services Applia...
最新提权漏洞 Windows内核模式驱动特权提升漏洞 CVE-2024-35250
CVE-2024-35250的CVSS评分为7.8,允许通过操控IOCTL_KS_PROPERTY请求实现特权提升。根据Microsoft的说明,成功利用此漏洞的攻击者可以完全控制受影响的系统。该漏洞...
Gitlab SAML身份认证绕过漏洞 CVE-2024-45409 CVSS评分10.0
GitLab中修复了一个SAML身份验证绕过漏洞(CVE-2024-45409),该漏洞的CVSS评分为10.0。OmniAuth-SAML和Ruby-SAML库在GitLab中用于处理基于SAML的...
Windows最新内核模式驱动程序提权漏洞 (CVE-2024-35250)
CVE-2024-35250 的 CVSS 评分为 7.8,可通过操纵内核流 (ks.sys) 中的 IOCTL_KS_PROPERTY 请求来提升权限,该漏洞影响 Windows 内核模式驱动程序,...
GitHub 修复企业服务器中的一个严重漏洞(CVE-2024-9487,CVSS 评分为 9.5)
导 读代码托管平台 GitHub 解决了 GitHub Enterprise Server 中的一个严重漏洞,该漏洞编号为 CVE-2024-9487(CVSS 评分为 9.5),可能导致未经授权访问...
GitHub Enterprise Server中存在严重漏洞,可越权访问实例
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitHub 发布Enterprise Server (GHES) 安全更新,修复了多个问题,其中一个严重漏洞CVE-2024-9487(CVSS评分...
WebLogic T3/IIOP 存在远程代码执行漏洞(CVE-2024-21216)
图源:赛博昆仑描述Oracle Fusion Middleware(组件:Core)的 Oracle WebLogic Server 产品中存在漏洞。受影响的受支持版本为 12.2.1.4.0 和 1...
Citrix ADC & Citrix Gateway远程代码执行漏洞(CVE-2023-3519)
一、漏洞概述 CVE ID CVE-2023-3519 发现时间 2023-07-19 类 型 RCE 等 级 严重 攻击向量 网络 所需权限 无 攻击复杂度 低 用户交互 无 PoC...
Lead Buyer 公司涉嫌数据泄露,130 万条记录被曝光
微软弃用 Windows Server 中的 PPTP 和 L2TP VPN 协议微软已在未来版本的 Windows Server 中正式弃用点对点隧道协议(PPTP)和二层隧道协议(L2TP),建议...
38