• TunnelVision 漏洞曝光,几乎可监听所有VPN

    TunnelVision 漏洞曝光,几乎可监听所有VPN

    安全漏洞 2024-05-09
    454 0

    近日,安全企业Leviathan Security Group披露了一个名为TunnelVision的安全漏洞,它可将用户的VPN流量外泄给位于同一局域网络上的黑客,该漏洞被追踪为CVE-2024-3661。

  • F5管理器现漏洞,能让攻击者开设账户并长期潜伏

    F5管理器现漏洞,能让攻击者开设账户并长期潜伏

    安全漏洞 2024-05-09
    451 0

    据供应链网络安全公司Eclypsium 5月8日发布的一份报告,研究人员在 F5 的 Next Central Manager 中发现了重大安全漏洞,可使攻击者长期且隐蔽地存在于任何F5资产相关

  • WordPress 又爆出漏洞,500 万个网站面临严重的安全风险

    WordPress 又爆出漏洞,500 万个网站面临严重的安全风险

    安全漏洞 2024-02-28
    335 4

    网络安全研究人员近期发现 WordPress  LiteSpeed Cache 插件中存在一个安全漏洞,该漏洞被追踪为 CVE-2023-40000,未经身份验证的威胁攻击者可利用该漏洞获取超额权

  • 思科又曝一严重漏洞,可被黑客利用获取 root 权限

    思科又曝一严重漏洞,可被黑客利用获取 root 权限

    安全漏洞 2024-01-11
    370 4

    近日,思科修补了一个关键的 Unity Connection 安全漏洞,该漏洞可让未经认证的攻击者在未打补丁的设备上远程获得 root 权限。Unity Connection 是一个完全虚拟化的

  • iPhone史上最复杂的攻击链,卡巴斯基曝光苹果处理器“神秘后门”

    iPhone史上最复杂的攻击链,卡巴斯基曝光苹果处理器“神秘后门”

    安全漏洞 2023-12-28
    174 2

    近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量(Triangulation)的技术细节。自2019年以来,“三角定位行

  • Apache ActiveMQ远程代码执行漏洞 (CNVD-2023-69477) 安全通告

    Apache ActiveMQ远程代码执行漏洞 (CNVD-2023-69477) 安全通告

    安全漏洞 2023-10-27
    475 1

                                                                            漏洞概述                                                                                                                                  漏洞名称                                                Apache ActiveMQ 远程代码执行漏洞                                                                                漏洞编号                                                QVD-2023-30790、CNVD-2023-69477                                                                                公开

  • Squid拒绝服务漏洞安全风险通告

    Squid拒绝服务漏洞安全风险通告

    安全漏洞 2023-10-27
    431 3

                                                                            漏洞概述                                                                                                                                  漏洞名称                                                Squid 拒绝服务漏洞                                                                                漏洞编号                                                QVD-2023-30699                                                                                公开时间                                                2023-10-21                                                影响

  • GitLab 曝出高危漏洞

    GitLab 曝出高危漏洞

    安全漏洞 2023-05-25
    377 4

    Bleeping Computer 网站披露,GitLab 发布了 16.0.1 版紧急安全更新,以解决被追踪为 CVE-2023-2825 的严重性(CVSS v3.1 评分:10.0)路径遍历漏洞。GitLab 是一个基于网

  • WordPress插件曝新漏洞,超过200万个网站受影响

    WordPress插件曝新漏洞,超过200万个网站受影响

    安全漏洞 2023-05-09
    191 11

    在发现安全漏洞后,安全人员敦促WordPress高级自定义插件的用户更新版本6.1.6。该漏洞被标识为 CVE-2023-30777,与反射式跨站点脚本 (XSS) 的情况有关,该漏洞可被滥用向

  • 微软Azure API管理服务平台披露三大漏洞,现已修复!

    微软Azure API管理服务平台披露三大漏洞,现已修复!

    安全漏洞 2023-05-06
    423 2

    近日,微软Azure API管理服务平台披露了三个新的安全漏洞,恶意行为者可以通过这些漏洞直接访问敏感信息或后端服务。 据以色列云安全公司Ermetic表示,共包括两个服务

  • 知名打印管理软件存漏洞,能绕过所有安全检测

    知名打印管理软件存漏洞,能绕过所有安全检测

    安全漏洞 2023-05-06
    287 3

    据Security affairs 5月4日消息,VulnCheck 研究人员最近利用打印管理软件 PaperCut 服务器中的一个严重漏洞,设计了一种新的利用方法,可以绕过所有当前安全检测。Pap

  • VMware修复了2个高危漏洞

    VMware修复了2个高危漏洞

    安全漏洞 2023-04-24
    425 7

    虚拟化巨头 VMware 发布了安全更新以解决两个严重漏洞,跟踪为CVE-2023-20864 和 CVE-2023-20865,影响 VMware Aria Operations for Logs 产品(以前称为 vRealize Log