关闭导航

作者"一念悟道"的内容

Progress 修补 Telerik 报告服务器中的重大安全漏洞 CVE-2024-8015 (CVSS 9.1)
一念悟道 2024-10-11 101 0

Progress 软件公司发布了一份重要的安全公告,针对其功能强大的 Telerik Report Server 中新发现的四个漏洞,Telerik Report Server 是一种广泛用于将报表功

CVE-2024-41713 (CVSS 9.8): 未修补的 MiCollab 漏洞允许未经授权的访问
一念悟道 2024-10-11 110 0

Mitel针对MiCollab平台中新发现的漏洞CVE-2024-41713发布了重要安全公告。该路径遍历漏洞的 CVSS 得分为 9.8,它影响 MiCollab 的 NuPoint 统一消息传递

Zyxel 设备遭恶意攻击: 需要紧急固件更新
一念悟道 2024-10-11 95 0

Zyxel EMEA 团队的安全研究员 Serhii Boiarynov 最近发布了一份安全公告,揭露了针对 Zyxel 安全设备的恶意活动。攻击者正在利用 ATP 和 USG FLEX 系列中先前已

Palo Alto Expedition 中的 CVE-2024-9465 (CVSS 9.2) SQLi 漏洞曝光: 发布完整漏洞利用和 PoC
一念悟道 2024-10-11 98 0

Horizon3.ai 的安全研究员 Zach Hanley 在 Palo Alto Networks 的 Expedition 工具中发现了一个关键漏洞(CVE-2024-9465)。这个 SQL

攻防演练实录 | 360助力某能源企业安全运营实战“自动驾驶”
一念悟道 2024-10-10 96 0

能源行业是国家经济发展的命脉和基础设施的重要组成部分。在实网攻防演习中,能源行业因其关键性和广泛影响力,成为安全防御的重要考验对象。2024攻防演练期间,某头部能源企业选择携手360数字安全集团,构建

微软发现文件托管服务在商业电子邮件妥协攻击中的使用越来越多
一念悟道 2024-10-10 97 0

微软警告说,网络攻击活动滥用企业环境中广泛使用的 SharePoint、OneDrive 和 Dropbox 等合法文件托管服务,将其作为一种防御规避策略。 这些攻击活动的最终目标广泛而多样,使威胁行

男子通过网络攻击盗窃价值超过3700万美元的加密货币
一念悟道 2024-10-10 92 0

埃文-弗雷德里克-莱特(Evan Frederick Light),21 岁,来自印第安纳州黎巴嫩市,承认共谋实施电信欺诈和共谋清洗货币工具。 2022 年 2 月,莱特参与了对南达科他州苏福尔斯一家

一个影响 Firefox 和 Firefox Extended Support Release (ESR) 的关键安全漏洞已被恶意利用
一念悟道 2024-10-10 91 0

Mozilla 透露,一个影响 Firefox 和 Firefox Extended Support Release (ESR) 的关键安全漏洞已被恶意利用。 该漏洞被追踪为 CVE-2024-968

MoneyGram 遭受网络攻击,服务中断,包括线上线下汇款服务
一念悟道 2024-10-10 147 0

9 月,美国州际和国际点对点支付与汇款公司速汇金证实,由于受到网络攻击,其服务目前无法使用。 9 月 22 日,该公司通知其客户,它正在经历一次网络中断,影响到其几个系统的连接。 该公司关闭了部分系统

在 Windows 版 Apache Subversion 中发现代码执行漏洞(CVE-2024-45720)
一念悟道 2024-10-10 108 0

在 Livewire 中发现了一个新发现的漏洞 CVE-2024-47823,Livewire 是 Laravel 的一个流行全栈框架,用于在不离开 PHP 的情况下构建动态 UI 组件。该安全漏洞的