• WordPress 又爆出漏洞,500 万个网站面临严重的安全风险

    WordPress 又爆出漏洞,500 万个网站面临严重的安全风险

    安全漏洞 2024-02-28
    321 0

    网络安全研究人员近期发现 WordPress  LiteSpeed Cache 插件中存在一个安全漏洞,该漏洞被追踪为 CVE-2023-40000,未经身份验证的威胁攻击者可利用该漏洞获取超额权

  • 思科又曝一严重漏洞,可被黑客利用获取 root 权限

    思科又曝一严重漏洞,可被黑客利用获取 root 权限

    安全漏洞 2024-01-11
    363 2

    近日,思科修补了一个关键的 Unity Connection 安全漏洞,该漏洞可让未经认证的攻击者在未打补丁的设备上远程获得 root 权限。Unity Connection 是一个完全虚拟化的

  • iPhone史上最复杂的攻击链,卡巴斯基曝光苹果处理器“神秘后门”

    iPhone史上最复杂的攻击链,卡巴斯基曝光苹果处理器“神秘后门”

    安全漏洞 2023-12-28
    169 0

    近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量(Triangulation)的技术细节。自2019年以来,“三角定位行

  • Apache ActiveMQ远程代码执行漏洞 (CNVD-2023-69477) 安全通告

    Apache ActiveMQ远程代码执行漏洞 (CNVD-2023-69477) 安全通告

    安全漏洞 2023-10-27
    472 0

                                                                            漏洞概述                                                                                                                                  漏洞名称                                                Apache ActiveMQ 远程代码执行漏洞                                                                                漏洞编号                                                QVD-2023-30790、CNVD-2023-69477                                                                                公开

  • Squid拒绝服务漏洞安全风险通告

    Squid拒绝服务漏洞安全风险通告

    安全漏洞 2023-10-27
    427 1

                                                                            漏洞概述                                                                                                                                  漏洞名称                                                Squid 拒绝服务漏洞                                                                                漏洞编号                                                QVD-2023-30699                                                                                公开时间                                                2023-10-21                                                影响

  • GitLab 曝出高危漏洞

    GitLab 曝出高危漏洞

    安全漏洞 2023-05-25
    373 2

    Bleeping Computer 网站披露,GitLab 发布了 16.0.1 版紧急安全更新,以解决被追踪为 CVE-2023-2825 的严重性(CVSS v3.1 评分:10.0)路径遍历漏洞。GitLab 是一个基于网

  • WordPress插件曝新漏洞,超过200万个网站受影响

    WordPress插件曝新漏洞,超过200万个网站受影响

    安全漏洞 2023-05-09
    186 9

    在发现安全漏洞后,安全人员敦促WordPress高级自定义插件的用户更新版本6.1.6。该漏洞被标识为 CVE-2023-30777,与反射式跨站点脚本 (XSS) 的情况有关,该漏洞可被滥用向

  • 微软Azure API管理服务平台披露三大漏洞,现已修复!

    微软Azure API管理服务平台披露三大漏洞,现已修复!

    安全漏洞 2023-05-06
    418 0

    近日,微软Azure API管理服务平台披露了三个新的安全漏洞,恶意行为者可以通过这些漏洞直接访问敏感信息或后端服务。 据以色列云安全公司Ermetic表示,共包括两个服务

  • 知名打印管理软件存漏洞,能绕过所有安全检测

    知名打印管理软件存漏洞,能绕过所有安全检测

    安全漏洞 2023-05-06
    282 1

    据Security affairs 5月4日消息,VulnCheck 研究人员最近利用打印管理软件 PaperCut 服务器中的一个严重漏洞,设计了一种新的利用方法,可以绕过所有当前安全检测。Pap

  • VMware修复了2个高危漏洞

    VMware修复了2个高危漏洞

    安全漏洞 2023-04-24
    419 5

    虚拟化巨头 VMware 发布了安全更新以解决两个严重漏洞,跟踪为CVE-2023-20864 和 CVE-2023-20865,影响 VMware Aria Operations for Logs 产品(以前称为 vRealize Log

  • 谷歌云平台现“鬼魂漏洞”,能让恶意软件隐身

    谷歌云平台现“鬼魂漏洞”,能让恶意软件隐身

    安全漏洞 2023-04-21
    241 1

    据Dark Reading 4月21日消息,谷歌云平台 (GCP) 被曝存在一个安全漏洞,可能允许网络攻击者在受害者的谷歌帐户中隐藏不可删除的恶意应用程序。这个被称为“Ghos

  • 阿里云SQL 数据库曝两个关键漏洞

    阿里云SQL 数据库曝两个关键漏洞

    安全漏洞 2023-04-21
    186 1

    近日,The Hacker News 网站披露,阿里云 ApsaraDB RDS for PostgreSQL 和 AnalyticDB for PostgreQL 数据库爆出两个关键漏洞。潜在攻击者能够利用这两个漏洞破坏租