Cisco 已针对影响其 Smart Licensing Utility 的两个关键安全漏洞发布了安全更新,这些漏洞可能允许未经身份验证的远程攻击者提升其权限或访问敏感信息。这两个漏洞的简要描述如下 ...
速更新!GitLab发布更新修复CVSS满分漏洞
关键词GitLab一、 漏洞介绍GitLab发布社交媒体版(CE)及企业版(EE)的17.3.3、17.2.7、17.1.8、17.0.8、16.11.10版更新,其中修补CVSS风险程度达到满分(1...
AutoGPT 严重漏洞解析 - CVE-2024-6091 (CVSS 9.8),提供POC验证
AutoGPT 是一款功能强大的 AI 工具,旨在通过智能代理自动执行任务,现已发现一个重大安全漏洞。AutoGPT 在 GitHub 上拥有超过 16.6 万颗星,因其简化复杂操作的能力而广受欢迎。...
DATASUS 和 DETRAN 数据库被指泄露数亿条记录
2.3 亿美元加密货币盗窃案的幕后嫌疑人在迈阿密被捕本周,两名嫌疑人在迈阿密被捕,并被指控共谋利用加密货币交易所和混合服务窃取和清洗超过 2.3 亿美元的加密货币。来源: BleepingComput...
针对允许远程执行代码的关键 VMware vCenter 缺陷发布的补丁
Broadcom 周二发布了更新,以解决影响 VMware vCenter Server 的关键安全漏洞,该漏洞可能为远程代码执行铺平道路。该漏洞被跟踪为 CVE-2024-38812(CVSS 评分...
VMware 修补了中国黑客大赛中发现的远程代码执行漏洞
导 读VMware 周二推出了严重补丁,以修复其 vCenter Server 平台中的两个漏洞,并警告存在远程代码执行攻击的重大风险。vCenter Server 是 VMware vSphere ...
【PoC】Ivanti EPM 漏洞 CVE-2024-29847 (CVSS 10) PoC 发布
图片:Horizon3.aiHorizon3.ai的安全研究员James Horseman披露了Ivanti终端管理(EPM)软件中一个关键漏洞(CVE-2024-29847)的技术细节和概念验证(P...
Ivanti 修复了其终端管理软件(EPM)的最高严重性漏洞
Ivanti终端管理(EPM)软件是一款旨在帮助组织管理和安全其终端设备的全面的解决方案,涵盖了Windows、macOS、Chrome OS和IoT系统等多个平台。软件公司发布了安全更新,以解决其终...
紧急:GitLab 修补允许未经授权的管道作业执行的严重缺陷
导 读GitLab 周三发布了安全更新,解决了 17 个安全漏洞,其中包括一个允许攻击者以任意用户身份运行管道作业的严重漏洞。该漏洞编号为 CVE-2024-6678,CVSS 评分为 9.9(满分 ...
Adobe周二修补了多个产品中的严重代码执行漏洞
Adobe修补多个产品中的严重代码执行漏洞补丁星期二:Adobe发布了针对28个安全漏洞的补丁,并警告Windows和macOS平台上的代码执行风险。周二,软件制造商Adobe发布了至少28个已记录的...
GitLab存在多个高危漏洞
漏洞公告 近日,安恒信息CERT监测到GitLab CE/EE存在多个高危漏洞,漏洞CVE-2024-6678,攻击者在某些情况下能够绕过身份验证,以任意用户身份触发pipeline。漏...
2024-09微软漏洞通告
微软官方发布了2024年09月的安全更新。本月更新公布了79个漏洞,包含30个特权提升漏洞、23个远程执行代码漏洞、11个信息泄露漏洞、8个拒绝服务漏洞、4个安全功能绕过漏洞、3个身份假冒漏洞,其中7...
38