文章列表
VMware 发布 Cloud Foundation、vCenter Server 和 vSphere ESXi 补丁
VMware发布了更新,以解决影响 Cloud Foundation、vCenter Server 和 vSphere ESXi 的严重缺陷,这些缺陷可能被利用来实现权限提升和远程代码执行。漏洞列表如下:CVE-2024-37079 和 CVE-2024-37080 (CVSS 评分:9.8)- DCE/RPC 协议实施中存在多个堆溢出漏洞,可能允许具有 vCenter Server 网络访问
新恶意软件瞄准暴露的 Docker API 以进行加密货币挖掘
网络安全研究人员发现了一项新的恶意软件活动,该活动针对公开的 Docket API 端点,目的是投放加密货币矿工和其他有效载荷。云分析平台 Datadog在上周发布的一份报告中表示,部署的工具中包括一个能够下载和执行更多恶意程序的远程访问工具以及一个通过 SSH 传播恶意软件的实用程序。对该活动的分析发
黑客利用合法网站传播 BadSpace Windows 后门
合法但受到感染的网站被用作渠道,以虚假浏览器更新为幌子传递名为BadSpace的 Windows 后门。德国网络安全公司 G DATA 在一份报告中称:“威胁行为者采用多阶段攻击链,涉及受感染的网站、命令和控制 (C2) 服务器、有时还包括虚假的浏览器更新和 JScript 下载器,以便在受害者的系统中部署后门。 ”上
重新命名的 Knight 勒索软件针对全球医疗保健和企业
对一种名为RansomHub的新兴勒索软件的分析表明,它是 Knight 勒索软件的更新和更名版本,而 Knight 勒索软件本身则是另一种名为 Cyclops 的勒索软件的演变。Knight(又名 Cyclops 2.0)勒索软件于 2023 年 5 月首次出现,采用双重勒索手段窃取和加密受害者的数据以获取经济利益。该勒索软件可在多个平
百度文心某平台(baidu.com) 存储型xss跨站漏洞
百度文心某平台(baidu.com) 存储型xss跨站漏洞
沪上阿姨(www.hsay.com)数智门店系统存在程序逻辑错误
沪上阿姨(www.hsay.com)数智门店系统存在程序逻辑错误
中国台湾省国立体育大学(www.ntsu.edu.tw)隼眼机房监控系统接口存在登录验证逻辑错误
中国台湾省国立体育大学(www.ntsu.edu.tw)隼眼机房监控系统接口存在登录验证逻辑错误
网易(163.com)某域名未授权访问
网易(163.com)某域名未授权访问
谷歌警告 Pixel 固件安全漏洞可能被利用为零日漏洞
谷歌警告称,影响 Pixel 固件的安全漏洞已被作为零日漏洞广泛利用。该高严重漏洞标记为CVE-2024-32896,被描述为 Pixel 固件中的特权提升问题。该公司没有分享与利用该漏洞的攻击性质相关的任何其他细节,但指出“有迹象表明 CVE-2024-32896 可能受到有限的、有针对性的利用。”2024 年 6 月的安全更新
新型攻击技术“Sleepy Pickle”瞄准机器学习模型
随着一种被称为“Sleepy Pickle”的新型“混合机器学习 (ML) 模型利用技术”的发现, Pickle 格式所带来的安全风险再次凸显出来。根据 Trail of Bits 的说法,这种攻击方法利用用于打包和分发机器学习 (ML) 模型的普遍格式来破坏模型本身,对组织的下游客户构成严重的供应链风险。安全研究员 Boyan Mil








