随着日历翻到2025年,网络安全专家正在盘点上一年度常见漏洞和暴露(CVEs)的主要趋势,揭示快速演变的威胁形势。对2024年CVE数据的详细回顾表明,漏洞的性质、严重程度和数量发生了显著变化,这引发...
CVE-2024-9593 WordPress 远程代码执行
Time Clock <= 1.2.2 & Time Clock Pro <= 1.1.4 - 未经身份验证(受限)远程代码执行 WordPress ...
思科曝9.9分关键权限提升漏洞
关键词安全漏洞近日,思科发布软件更新,解决影响会议管理的关键安全漏洞。该漏洞可能使经过身份验证的远程攻击者在易受攻击的实例上获取管理员权限。漏洞编号为CVE - 2025 - 20156,CVSS评分...
高危!rsync被爆出多个安全漏洞
关键词漏洞近期,Unix 平台上广泛使用的文件同步工具 rsync 暴露出多项高危安全漏洞,安全专家已披露这些漏洞并提供修复措施。为了避免数据泄露和恶意代码执行的风险,所有使用 rsync 的用户必须...
Google Cloud研究人员揭露Rsync文件同步工具中的多个安全漏洞
近日,Google Cloud漏洞研究团队的Simon Scannell、Pedro Gallegos和Jasiel Spelman在Unix系统上广泛使用的文件同步工具Rsync中发现了多达六个安全...
【风险通告】Rsync存在多个高危漏洞
漏洞公告 近日,安恒信息CERT监测到Rsync存在多个高危漏洞,由于代码中未正确处理攻击者控制的校验和长度(s2length),当MAX_DIGEST_LEN超过固定SUM_LENGT...
超220万台Rsync服务器面临漏洞威胁,40%位于中国
超过220万台Rsync服务器因六项新漏洞(包括远程代码执行漏洞)面临严重安全威胁,其中近40%的服务器IP地址位于中国。超过220万台暴露的Rsync服务器可能面临六项新漏洞的威胁,其中包括一项允许...
超过 660,000 个 Rsync 服务器遭受代码执行攻击
关键词安全漏洞超过 660,000 台暴露的 Rsync 服务器可能受到六个新漏洞的攻击,其中包括一个严重程度极高的堆缓冲区溢出漏洞,该漏洞允许在服务器上执行远程代码。Rsync 是一个开源文件同步和...
云网络平台遭遇满分漏洞,黑客借机部署后门程序
Aviatrix Controller云网络平台曝出CVSS评分10.0的关键安全漏洞,正被积极利用以部署后门和加密货币挖矿软件,用户需尽快打补丁并加强防护。近日,Aviatrix Controlle...
Moxa 路由器漏洞对工业环境构成严重风险
Moxa公司已解决其蜂窝路由器、安全路由器和网络安全设备中的权限提升和操作系统命令注入漏洞。以下是这两个漏洞的描述:CVE-2024-9138(CVSS 4.0 评分:8.6):此漏洞涉及硬编码凭据,...
捷某网络云平台漏洞曝光:50000 台设备面临远程攻击风险
关键词漏洞网络安全研究人员近期发现,由某捷网络开发的云管理平台存在多个高危安全漏洞,可能使攻击者能够远程接管网络设备。根据 Claroty 安全研究团队的 Noam Moshe 和 Tomer Gol...
锐捷网络云平台漏洞可能使 50,000 台设备遭受远程攻击
网络安全研究人员发现锐捷网络开发的云管理平台存在多个安全漏洞,可能允许攻击者控制网络设备。Claroty 研究人员 Noam Moshe 和 Tomer Goldschmidt 在最近的分析中表示:“...
38