Rapid7 的最新研究揭示了 Lorex 2K 室内 Wi-Fi 安全摄像头中的一系列严重漏洞,这引起了消费者对安全的严重担忧。这些漏洞是在 2024 年 Pwn2Own IoT 竞赛期间发现的,攻...
Microsoft 修复 AI、云和 ERP 安全漏洞;一个在主动攻击中被利用
Microsoft 已经解决了影响其人工智能 (AI)、云、企业资源规划和合作伙伴中心产品的四个安全漏洞,其中一个漏洞表示已被广泛利用。标记为“检测到漏洞利用”评估的漏洞是 CVE-2024-4903...
知名工业WiFi接入点被曝存在20多个漏洞
近期,Advantech工业级无线接入点设备被曝光存在近二十个安全漏洞,部分漏洞可被恶意利用以绕过身份验证并执行高权限代码。网络安全公司Nozomi Networks在周三发布的分析报告中警告称:“这...
微软修复已遭活跃利用的漏洞
微软修复了位于AI、云、企业资源规划和Partner Center 服务中的四个漏洞,其中一个已遭在野利用。 该已被“检测到遭利用”的漏洞是CVE-2024-49035(CVSS评分8.7),是位于p...
VMware 修复 Aria Operations 中的多个高危漏洞
上周二,VMware 修复了位于产品 Aria Operations 中的至少5个安全漏洞。 VMware 在这云IT运维平台上发现了五个漏洞,并提醒用户称恶意黑客可构造 exp,实现提权或发动XSS...
QNAP修复NAS、路由器软件中的严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士QNAP 在上周末发布安全通告,修复了多个漏洞,其中包括三个严重漏洞,用户应尽快予以修复。从 QNAP Notes Station 3(该公司NAS系...
Ollama AI 框架中的严重漏洞可能导致 DoS、模型盗窃和模型中毒
网络安全研究人员披露了 Ollama 人工智能 (AI) 框架中的六个安全漏洞,恶意行为者可以利用这些漏洞执行各种操作,包括拒绝服务、模型中毒和模型盗窃。Oligo Security 研究员 Avi ...
十年前的本地提权漏洞影响Ubuntu的needrestart软件
Qualys威胁研究单元(TRU)发现了needrestart软件包中的五个十年前的本地提权漏洞,这些漏洞可能允许本地攻击者在不需要用户交互的情况下获得root权限。needrestart软件包在Ub...
Ubuntu Needrestart 软件包中发现存在十年之久的安全漏洞,可以获得Root权限
导 读Ubuntu Server(自 21.04 版起)默认安装的 needrestart 包中被发现存在多个已有十年历史的安全漏洞,这些漏洞可能允许本地攻击者在无需用户交互的情况下获得 root 权...
VMware vCenter 和 Kemp LoadMaster 漏洞正受到积极利用
导 读据了解,影响 Progress Kemp LoadMaster 和 VMware vCenter Server 的安全漏洞现已得到修补,并正在遭到广泛利用。美国网络安全和基础设施安全局 (CIS...
微软11月多个安全漏洞
点击上方蓝字关注我们吧~一、漏洞概述2024年11月13日,启明星辰集团VSRC监测到微软发布了11月安全更新,本次更新共修复了91个漏洞(不包括之前修复的Edge漏洞),漏洞类型包括特权提升漏洞、安...
Microsoft 修复了 90 个新缺陷,包括被积极利用的 NTLM 和任务计划程序错误
Microsoft 周二透露,影响 Windows NT LAN Manager (NTLM) 和 Task Scheduler 的两个安全漏洞已被广泛利用。这些安全漏洞是这家科技巨头在 2024 年...
38