WordPress 的 Woody Code Snippets 插件中发现了一个严重的安全漏洞,该插件是 70,000 多个网站用来创建和管理代码片段的流行工具。该漏洞被标识为CVE-2024-310...
2024年安全漏洞动态信息汇总
2024年5月安全领域发现并修复了多个严重的安全漏洞,涉及多家知名企业和技术产品。(一)本月漏洞要点总结Palo Alto Networks防火墙漏洞:PAN发布了针对其防火墙产品中一个严重漏洞(CV...
PyTorch 分布式 RPC 框架存在严重 RCE 漏洞CVE-2024-5480 (CVSS 10)
PyTorch 的分布式 RPC(远程过程调用)框架中发现了一个严重漏洞(CVE-2024-5480) ,该漏洞使机器学习模型和敏感数据面临潜在的远程代码执行 (RCE) 攻击。安全研究员xbalie...
【风险通告】ShowDoc存在远程代码执行漏洞
漏洞概述漏洞名称ShowDoc存在远程代码执行漏洞安恒CERT评级1级CVSS3.1评分10.0(安恒自评)CVE编号未分配CNVD编号未分配CNNVD编号未分配安恒CERT编号WM-202405-0...
CRITICAL VEEAM备份企业管理器身份验证绕过漏洞
Veeam Backup Enterprise Manager存在一项严重漏洞,编号为CVE-2024-29849(CVSS评分为9.8),攻击者可以利用此漏洞绕过身份验证。Veeam Backup ...
什么是 CVE?
cve换域名了,从mitre独立出来了。 新域名https://www.cve.org/ 。重新学习一下cve编号知识。概述CVE(Common Vulnerabilities and Exposur...
允许执行任意代码,英特尔披露其AI模型压缩软件中的满分漏洞
近日,英特尔披露了其AI模型压缩软件Neural Compressor中的一个最高严重性漏洞,该漏洞可能允许未经身份验证的攻击者在受影响系统上执行任意代码。英特尔确认该漏洞(CVE-2024-2247...
漏洞预警 | Gradio任意文件读取漏洞
0x00 漏洞编号CVE-2024-15610x01 危险等级高危0x02 漏洞概述Gradio是一个用于创建机器学习模型交互式界面的Python库。它可以帮助用户快速地为模型构建一个可视化的、易于使...
因面临网络威胁,罗克韦尔建议工控设备断网
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士罗克韦尔自动化正在督促客户断开所有无需连接到公开互联网的工控系统,以缓解越权或恶意网络活动。罗克韦尔指出,发布该公告的原因是“全球地理政治紧张局势以及...
【漏洞预警/复现】广州安*通信技术有限公司secnet安网智能AC管理系统信息泄露漏洞复现 CNVD-2022-86158
【网络运维渗透团队已经累计向CNVD提供100+通用漏洞】目录1.漏洞概述2.影响版本3.漏洞等级4.漏洞复现5.Nuclei自动化扫描POC6.修复建议1.漏洞概述 广州安*通信技术有...
VMware 修复Workstation 和 Fusion 产品中的多个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士VMware Workstation 和 Fusion 产品中存在多个漏洞,可被威胁行动者用于访问敏感信息、触发拒绝服务条件并在某些条件下执行代码。这...
【技术探索】《通用漏洞评分系统4.0版规范文档》解析
本“天极按通用漏洞评分系统(CVSS)是一个开放框架,用于表达软件漏洞的特征和严重性。CVSS包含四个指标组:基础组、威胁组、环境组和补充组。基础组代表随时间和跨用户环境变化的漏洞的内在特征,威胁组反...
38