...更多情报...新僵尸网络利用 NVR 和 TP-Link 路由器中的漏洞一个新的基于 Mirai 的恶意软件活动正在积极利用物联网 (IoT) 设备(包括 DigiEver DS-2105 Pr...
Apache Traffic Control 中的严重 SQL 注入漏洞 CVSS 评级为 9.9 — 立即修补
关键词安全漏洞Apache 软件基金会 (ASF) 已发布安全更新来修复流量控制中的一个严重安全漏洞,如果成功利用该漏洞,攻击者可以在数据库中执行任意结构化查询语言 (SQL) 命令。该 SQL 注入...
Apache MINA严重漏洞 :CVE-2024-52046 (CVSS 10),可能允许远程代码执行
E安全消息,网络应用框架Apache MINA发现一个严重漏洞。漏洞被追踪为CVE-2024-52046,CVSS得分10,可能允许攻击者在系统上执行任意代码。Apache MINA框架用于构建高性能...
锐捷网络云平台漏洞使大量设备面临远程攻击风险
点击上方蓝字关注我们网络安全研究人员在锐捷网络开发的云管理平台中发现了几个严重安全漏洞,这些漏洞可能允许攻击者控制网络设备。“这些漏洞会影响 Reyee 平台以及 Reyee OS 网络设备,”Cla...
Apache Traffic Control 中的严重 SQL 注入漏洞 CVSS 评分为 9.9
导 读Apache 软件基金会 (ASF) 已发布安全更新来修复流量控制中的一个严重安全漏洞,如果成功利用该漏洞,攻击者可以在数据库中执行任意结构化查询语言 (SQL) 命令。该 SQL 注入漏洞的编...
CVE-2024-40896 (CVSS 9.1):libxml2 中发现严重 XXE 漏洞
广泛使用的 XML 解析库 libxml2 中新发现的一个缺陷可能允许攻击者破坏系统并窃取敏感数据。libxml2 是一个用 C 语言编写的强大的 XML 解析库。它与各种编程语言(包括 C++、Py...
某捷网络云平台漏洞可能使 50,000 台设备遭受远程攻击
网络安全研究人员发现某捷网络开发的云管理平台存在多个安全漏洞,可能允许攻击者控制网络设备。Claroty 研究人员 Noam Moshe 和 Tomer Goldschmidt 在最近的分析中表示: ...
SAP修复了NetWeaver的Adobe文档服务中的严重SSRF漏洞
作为2024年12月安全补丁日的一部分,SAP修复了16个漏洞。公司发布了九个新的和四个更新的安全通告。其中最严重的漏洞是NetWeaver的Adobe文档服务组件中的一个关键问题,追踪编号为CVE-...
避免漏洞管理中的陷阱:关键见解和最佳实践
漏洞管理 (VM) 一直是一个复杂的领域,需要持续关注且积极投入才有可能达到预期效果。这会使组织难以长期维护其 VM 战略和解决方案,因为有太多维度需要保护,太多流程需要监督。VM 出错的可能性有很多...
研究发现:CVSS 漏洞评分系统存在严重缺陷
摩根大通(JPMorganChase)的网络安全专家认为,网络安全行业可能因对CVSS评分过于依赖而误解了漏洞的严重程度,从而影响了修复工作的进展。在本周四的黑帽欧洲大会上,代表们接到了一个通知:当前...
研究人员称,应用程序接口在部署后仅几秒钟就面临被攻击的风险
...更多情报...CVE-2024-45337:Golang 密码库存在漏洞,存在授权绕过的风险在 Golang 密码学库中发现了一个严重的安全漏洞,被追踪为 CVE-2024-45337 (CVS...
CVSS漏洞评分系统曝出严重缺陷
随着漏洞披露量的持续增长和攻击复杂性的提升,准确的风险评估对于企业防御和漏洞修复至关重要。在近日举行的Black Hat欧洲大会上,金融巨头摩根大通的网络安全专家发出警告:当前广泛使用的漏洞严重性评估...
38