Ivanti终端管理(EPM)软件是一款旨在帮助组织管理和安全其终端设备的全面的解决方案,涵盖了Windows、macOS、Chrome OS和IoT系统等多个平台。软件公司发布了安全更新,以解决其终...
【漏洞通告】Ivanti Endpoint Manager反序列化远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Ivanti Endpoint Manager中修复了一个反序列化远程代码执行漏洞,漏洞编号为:CVE-2024-29847。Ivanti Endpoint Manager...
【漏洞通告】Ivanti Endpoint Manager反序列化远程代码执行漏洞(CVE-2024-29847)
一、漏洞概述漏洞名称Ivanti Endpoint Manager反序列化远程代码执行漏洞CVE IDCVE-2024-29847漏洞类型反序列化发现时间2024-09-11漏洞评分10.0漏洞等...
Ivanti 修复Endpoint Management 软件中的严重RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Ivanti 修复了位于 Endpoint Management (EPM) 软件中的一个CVSS 满分漏洞,可导致未认证攻击者在核心服务器上获得远程...
ivanti vTM身份认证绕过漏洞
0x00 漏洞编号 CVE-2024-7593 0x01 危险等级 高危 0x02 漏洞概述 Ivanti vTM通过提供强大的流量管理和优化功能,帮助企业确保应用程序的高可用性和性能。它支持多种协议...
Ivanti Avalanche XXE漏洞(CVE-2024-38653)
一、漏洞概述 漏洞名称 Ivanti Avalanche XXE漏洞(CVE-2024-38653) CVE ID CVE-2024-38653 漏洞类型 XXE 发现时间 2024-08...
CVE-2024-22058 Ivanti LanDesk LPE 漏洞分析
在这篇文章中,我们描述了在 Ivanti LanDesk 软件中发现的一个漏洞,以及如何利用它通过任意代码执行来实现本地权限提升。 Ivanti 在 2024 年 5 月 28 日的公告中披露了这个漏...
2024年10起最重大的网络攻击和数据泄露事件
2024年上半年,网络攻击的势头不仅未见减弱,还发生了数起严重威胁公众安全的重大数据泄露和勒索软件攻击事件。例如,2月份针对UnitedHealth旗下处方处理商Change Healthcare的勒...
深度伪造将造成400亿美元损失
根据德勤的最新报告,与深度伪造(Deepfake)相关的网络攻击损失预计将从2023年的123亿美元飙升至2027年的400亿美元,复合年增长率达到惊人的32%,银行和金融服务业将成为主要目标。 一年...
2024年上半年典型网络攻击事件盘点
2024年上半年已经过去,全球网络安全威胁态势依然严峻,严重的网络攻击事件从未间断,众多组织遭到了勒索软件、数据窃取和隐私泄密的攻击威胁。日前,专业网站“CRN.com”按时间顺序,对2024年上半年...
Ivanti EPM SQL注入漏洞(CVE-2024-29824)
0x01 简介Ivanti Endpoint Manager (EPM) 是一款由 Ivanti 公司开发的综合性端点管理解决方案。它旨在帮助企业有效管理和保护其网络中的所有端点设备,包括桌面、笔记本...
CVE-2024-29824 深入探究:Ivanti EPM SQL 注入远程代码执行漏洞
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
15