聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周三,Ivanti 公司提醒注意面向企业的产品中的远程可利用漏洞,并表示其中一个漏洞已遭在野利用。这两个高危漏洞为CVE-2025-0282和CVE...
【风险通告】Ivanti多产品存在缓冲区溢出漏洞(CVE-2025-0282)
漏洞概述漏洞名称Ivanti多产品存在缓冲区溢出漏洞(CVE-2025-0282)安恒CERT评级1级CVSS3.1评分9.0CVE编号CVE-2024-0282CNVD编号未分配CNNVD编号 未分...
【高危漏洞预警】Ivanti Connect Secure缓冲区溢出漏洞可导致远程代码执行
漏洞描述:Ivanti发布安全公告,披露影响其Connect Secure、Policy Secure和Neurons for ZTA Gateways产品的两个安全漏洞,其中一个漏洞(CVE-202...
Ivanti 多款产品缓冲区溢出漏洞(CVE-2025-0282)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Ivanti 多款产品缓冲区溢出漏洞 漏洞编号 QVD-2025-1974,CVE-2025-0282 公开时间 2025-01-08...
2024年度网络安全热点事件盘点
随着2024年的落幕,全球网络安全领域经历了一系列深刻变化和挑战。这一年,我们见证了网络攻击的规模和复杂性达到了前所未有的水平,从勒索软件的全球肆虐到数据泄露事件的惊人规模,网络安全事件的频发不仅考验...
Ivanti Cloud Services Application身份验证绕过漏洞(CVE-2024-11639)
漏洞描述:Ivanti Cloud Services Appliance (CSA) 是一个面向企业的解决方案,专注于为远程设备管理提供安全通信渠道,它通过与Ivanti的其他产品(如 Endpoin...
盘点 | 2024年重大网络攻击事件回顾
免责声明由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
2024 年七大零日漏洞利用趋势
未修补的漏洞始终是危害企业系统的关键手段,但围绕某些零日漏洞的攻击者活动表明网络团队应该注意的关键趋势。图片来源:Gorodenkoff / Shutterstock零日漏洞在 2024 年再次出现大...
Ivanti Cloud Services Application身份验证绕过、命令注入和SQL注入漏洞
0x00 漏洞编号CVE-2024-11639CVE-2024-11772CVE-2024-117730x01 危险等级高危0x02 漏洞概述Ivanti Cloud Services Applian...
Ivanti云服务严重漏洞:CVE-2024-11639(CVSS 10)建议立即修补
E安全消息,领先的IT管理和安全解决方案提供商Ivanti发布Cloud Services Application (CSA)关键安全更新。更新的漏洞可能导致认证绕过、远程代码执行(RCE)和任意SQ...
Ivanti 警告最高严重程度的 CSA 身份验证绕过漏洞
导 读Ivanti 向客户发出警告,称其云服务设备 (CSA) 解决方案中存在一个新的最高严重性身份验证绕过漏洞。该安全漏洞编号为 CVE-2024-11639,由 CrowdStrike 高级研究团...
Ivanti Cloud Services Application身份验证绕过漏洞(CVE-2024-11639)
一、漏洞概述漏洞名称 Ivanti Cloud Services Application身份验证绕过漏洞CVE IDCVE-2024-11639漏洞类型身份验证绕过发现时间2024-12-11...
15