关闭导航

网络安全

CVE-2024-45387 (CVSS 9.9):在 Apache Traffic Control 中发现严重 SQL 注入漏洞
一念悟道 2024-12-25 120 0

Apache Traffic Control 是一个流行的开源平台,用于构建大规模内容交付网络 (CDN)。该漏洞被认定为 CVE-2024-45387,CVSS 得分为 9.9,攻击者可利用该漏洞执

Rspack 供应链攻击向 npm 生态系统注入加密劫持恶意软件
一念悟道 2024-12-25 135 0

以使用 Rust 编写的高性能 JavaScript 捆绑程序而闻名的 Rspack 生态系统已成为供应链攻击的最新受害者。这次漏洞影响了两个广泛使用的 npm 软件包 @rspack/core 和

CVE-2024-56334: 命令注入漏洞使数百万 Node.js 系统遭受攻击
一念悟道 2024-12-25 210 0

在广泛使用的 Node.js 系统信息包中发现了一个严重的命令注入漏洞 (CVE-2024-56334),该信息包的月下载量超过 800 万次,总下载量达到惊人的 3.3 亿次。该漏洞可允许攻击者执行

CISA 在积极利用中将 Acclaim USAHERDS 漏洞添加到 KEV 目录
一念悟道 2024-12-25 152 0

美国网络安全和基础设施安全局(CISA)周一在已知漏洞(KEV)目录中增加了一个影响 Acclaim Systems USAHERDS 的高严重性安全漏洞,该漏洞已得到修补,但仍有证据表明该漏洞仍在被

通过 Discord Bot 运行的 RAT 恶意软件
一念悟道 2024-12-25 189 0

Discord 是一个社交平台,用户可以创建服务器来组建社区并进行实时交流,支持语音、视频和文本聊天。虽然它最初在游戏玩家中很受欢迎,但现在已扩展为一个兴趣各异的群体聚集在一起交流的空间。 Disco

Adobe 意识到 ColdFusion 漏洞 CVE-2024-53961 有已知的 PoC 漏洞利用代码
一念悟道 2024-12-25 118 0

Adobe 发布带外安全更新以解决 ColdFusion 的一个关键漏洞,专家警告称有 PoC 漏洞利用代码可用。 Adobe 发布了带外安全更新,以解决 ColdFusion 中的一个关键漏洞(CV

Postman Workspaces 泄露 30000 个 API 密钥和敏感令牌
一念悟道 2024-12-25 116 0

摘要 30,000 个公共工作区被暴露: CloudSEK 发现 Postman 工作区存在大量数据泄露。 存在风险的敏感数据:泄漏的数据包括 API 密钥、令牌和管理员凭证。 受影响的主要平

黑客入侵 15 个 X 账户,利用假 Memecoins 赚取 50 万美元: ZachXBT
一念悟道 2024-12-25 152 0

ZachXBT 称,一名黑客入侵了 15 个以加密货币为重点的 X 账户,分享诈骗的 memecoins,使攻击者净赚约 50 万美元。 据区块链调查机构ZachXBT称,在过去的一个月里,一名威胁行

CVE-2024-23945: Apache Hive 和 Spark 中的严重漏洞可能导致漏洞利用
一念悟道 2024-12-25 206 0

在 Apache Hive 和 Apache Spark 这两个广泛用于大规模数据处理和分析的系统中发现了一个新披露的漏洞 CVE-2024-23945,CVSS 得分为 8.7。该漏洞影响 Cook

呈贡区政府携手360,共绘昆明市数字经济发展新蓝图!
一念悟道 2024-12-24 144 0

近日,昆明市呈贡区政府与360数字安全集团签署合作协议。双方将在产业数字化赋能、城市基地建设与运营、产业生态共建等领域开展深度合作,全面助力昆明数字经济高质量发展。省委常委、市委书记刘洪建,市委副书记