安小圈第515期CISA 工控安全 预警网络安全和基础设施安全局 (CISA) 发布了八项新的工业控制系统 (ICS) 公告。这些公告针对影响 ICS 的紧迫安全问题、漏洞和攻击。ICSA-24-...
Progress:尽快修复 WhatsUp Gold 中的多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Progress Software 公司提醒客户,尽快修复 WhatsUp Gold 网络监控工具中的多个严重和高危漏洞。然而,尽管 Progess ...
OpenPrinting CUPS存在组合漏洞致远程代码执行
漏洞概述漏洞名称OpenPrinting CUPS存在组合漏洞致远程代码执行安恒CERT评级1级CVSS3.1评分10.0(安恒自评)POC情况已发现EXP情况未发现在野利用未发现研究情况分析中 近日...
CUPS 实用程序使系统遭受任意代码执行,UNIX 系统面临风险!
2024 年 9 月 26 日,披露了与CUPS(通用Unix打印系统)相关的四个漏洞(根据 RedHat 的说法,为“重要”级别而不是严重) ,该系统用于管理 UNIX 和 Linux 上的打印机,...
Linux 系统中存在未经身份验证的严重 RCE 漏洞 (CVSS 9.9),等待披露
1► 漏洞情报 Linux 系统中存在未经身份验证的严重 RCE 漏洞 (CVSS 9.9),等待披露🚨 一个几乎影响所有 GNU/Linux 系统的严重安全漏洞😱 该漏洞允许未经身份验...
10个严重漏洞导致数千燃油储罐易受攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士信息安全研究人员表示,由于多家厂商的自动液位计 (Automatic Tank Gauge, ATGs) 系统中存在漏洞,导致位于关键基础设施中的数万...
CVE-2024-9014 (CVSS 9.9):pgAdmin 存在严重漏洞
pgAdmin 是 PostgreSQL 数据库的领先开源管理工具,现已发布紧急安全更新,以解决影响 8.11 及更早版本的严重漏洞。此漏洞被标识为CVE-2024-9014,CVSS 评分为9.9,...
MC2 数据泄漏暴露 1 亿多美国公民数据
ESET 修复了其产品中的两个权限提升漏洞网络安全公司 ESET 发布了针对影响 Windows 和 macOS 产品的两个本地权限提升漏洞的安全补丁。第一个漏洞被跟踪为 CVE-2024-7400(...
D-Link 路由器中的 4 个 RCE 漏洞,2024年CVE不修复
D-Link DIR-846W 路由器被发现存在四个严重的安全漏洞,即使设备已达到使用寿命,用户仍有可能遭受远程攻击。安全研究人员在 D-Link DIR-846W 路由器的固件版本 A1 FW100...
Linux 系统中存在未经身份验证的严重 RCE 漏洞 (CVSS 9.9),等待全面披露
著名安全研究员Simone Margaritelli发现了一个影响所有 GNU/Linux 系统(甚至可能影响其他系统)的严重安全漏洞。该漏洞允许未经身份验证的远程代码执行 (RCE),Canonic...
CVE-2024-8986 (CVSS 9.1): Grafana 插件 SDK 缺陷导致敏感信息泄露
对于 Grafana 用户来说,一个令人担忧的开发问题是,Go 版 Grafana 插件 SDK 中发现了一个严重的安全漏洞。该漏洞的编号为 CVE-2024-8986,CVSS 评分为 9.1,可能...
zyxel 对多个路由器中的关键 OS 命令注入漏洞进行了修复
zyxel 已经发布了安全更新,以解决影响多个业务路由器的关键漏洞,追踪为 CVE-2024-7261(CVSS v3 分数为 9.8)。该漏洞是操作系统(OS)命令注入问题,源于 AP 和安全路由器...
38