CVE关键词检索结果

CVE-2024-44000:流行的 WordPress 插件再次受到攻击

CVE-2024-44000: популярный плагин для WordPress вновь оказался под ударом

一个错误的设置怎么可能让您的网站面临风险?

CVE-2024-30051:通过 DirectComposition 针对 Windows 的新攻击媒介

CVE-2024-30051: новый вектор атаки на Windows через DirectComposition

一步错误,系统就会完全被攻击者控制。

Windows杀手:CVE-2024-38106让黑客可以直接访问系统内核

Убийца Windows: CVE-2024-38106 даёт хакерам доступ прямо к ядру системы

危险的零日漏洞早在补丁出现之前就已被使用。

CVE-2024-38063 - 通过 IPv6 远程利用内核

CVE-2024-38063 - Remotely Exploiting The Kernel Via IPv6

对 CVE-2024-38063(Windows 内核 IPv6 解析器中的 CVSS 9.8 漏洞)进行根本原因分析并构建概念验证

Bricks Builder WordPress 主题:关键远程代码执行漏洞 (CVE-2024-25600)

Bricks Builder WordPress Theme: Critical Remote Code Execution Vulnerability (CVE-2024-25600)

Bricks Builder 是一个功能强大的 WordPress 主题编辑插件。最近,CDNetworks 安全实验室在 WordPress 1.9.6 之前的版本的默认配置中发现了一个远程代码执行漏洞。此漏洞使用户能够绕过权限检查,从而导致远程代码执行并授予他们服务器级权限。不幸的是,利用此漏洞很简单,并且 […]The post Bricks Builder WordPress 主题:关键远程代码执行漏洞 (CVE-2024-25600) appeared first on CDNetworks.

Void Banshee 利用 CVE-2024-38112 零日漏洞传播恶意软件

Void Banshee exploits CVE-2024-38112 zero-day to spread malware

Void Banshee APT 组织利用 Windows 零日漏洞 CVE-2024-38112 通过禁用的 Internet Explorer 执行代码。一个名为 Void Banshee 的 APT 组织被发现利用 Windows 零日漏洞 CVE-2024-38112(CVSS 评分为 7.5)通过禁用的 Internet Explorer 执行代码。该漏洞是 Windows MSHTML 平台欺骗漏洞。成功利用 […]

多个威胁行为者利用 PHP 漏洞 CVE-2024-4577 传播恶意软件

Multiple threat actors exploit PHP flaw CVE-2024-4577 to deliver malware

多个威胁行为者利用最近披露的安全 PHP 漏洞 CVE-2024-4577 传播多个恶意软件系列。Akamai 安全情报响应团队 (SIRT) 警告称,多个威胁行为者正在利用 PHP 漏洞 CVE-2024-4577 传播多个恶意软件系列,包括 Gh0st RAT、RedTail 加密矿工和 XMRig。“威胁行为者延续了从披露到利用的快速趋势,并且迅速 […]

CVE-2024-38112:Internet Explorer Ghost 攻击 Windows 11

CVE-2024-38112: призрак Internet Explorer атакует Windows 11

黑客已经利用一个关键的 0day 漏洞整整一年了。

CVE-2024-6409:OpenSSH 再次受到攻击

CVE-2024-6409: OpenSSH снова под ударом

RHEL 9 的核心潜藏着一颗定时炸弹。

Fedor Indutny:虚假 CVE 破坏开源项目

Фёдор Индутный: ложные CVE разрушают open-source проекты

一位 Node.js 开发人员批评该系统分配 CVE 标识符。

CVE-2024-0769:D-Link DIR-859 棺材上的最后一颗钉子

CVE-2024-0769: последний гвоздь в крышку гроба D-Link DIR-859

在黑客破坏您的网络之前,将您易受攻击的路由器扔进垃圾堆。

CVE-2024-5806:MOVEit Transfer 的新用户在商业数据中报告了网络犯罪

CVE-2024-5806: новая дыра в MOVEit Transfer открывает сезон охоты на корпоративные данные

黑客在漏洞披露后数小时内就开始利用该漏洞。

CVE-2024-28995:SolarWinds 用户隐私悬而未决

CVE-2024-28995: конфиденциальность пользователей SolarWinds висит на волоске

黑客使用公开可用的漏洞来渗透易受攻击的系统。

CVE-2024-0762:在黑客入侵您的 UEFI 之前快速更新

CVE-2024-0762: скорее обновляться, пока хакеры не добрались до вашего UEFI

新漏洞影响一个流行品牌的十个处理器系列。

CVE-2024-6045:D-Link 的超级用户发现漏洞

CVE-2024-6045: в миллионах роутеров D-Link обнаружен встроенный бэкдор

管理员权限使黑客能够无限制地访问受感染的设备。

CVE-2024-3080:7 个华硕路由​​器受到攻击者的控制

CVE-2024-3080: сразу 7 роутеров ASUS перешли под контроль злоумышленников

公司向用户建议什么来保护他们的设备?

Fortinet:CVE 2024-21754:银盘上的密码

Fortinet: CVE 2024-21754: Passwords on a Silver Platter

Matthias Barkhausen 和 Hendrik Eckardt 发现了 Fortinet 防火墙固件中的一个漏洞。此漏洞可能会向攻击者泄露敏感信息,例如密码。

CVE-2024-37051:与 GitHub 相关的 IntelliJ IDEA 漏洞

CVE-2024-37051: кибербандиты похищают GitHub-токены через IntelliJ IDEA

流行的开发环境如何成为进一步妥协的切入点?