严重漏洞关键词检索结果

开源漏洞扫描器发现...严重漏洞

В сканере уязвимостей с открытым кодом нашли... серьезную уязвимость

流行的 Nuclei 系统中的一个缺陷允许攻击者执行外部代码。

立即修补!Chrome 最新更新修复两个严重漏洞

Patch now! New Chrome update for two critical vulnerabilities

Chrome 发布安全更新,修复了两个严重漏洞。其中一个漏洞由 Apple 报告

安全扫描器在 RuNet 中发现了 26000 个严重漏洞

«Сканер безопасности» обнаружил 26 тысяч критических уязвимостей в Рунете

超过 300 个组织收到了有关网络威胁的警告。

SolarWinds 目标:Web Help Desk 中发现的严重漏洞

SolarWinds на прицеле: в Web Help Desk найдена критическая уязвимость

攻击者无需授权即可获得完全控制权。

即将更新:Tails 6.8.1 修复了 Tor 浏览器中的一个严重漏洞

Скорее обновляться: Tails 6.8.1 устраняет критическую уязвимость в Tor Browser

无需犹豫,攻击者已经踏上了您数字安全的门槛。

Fortinet 和 Ivanti 的严重漏洞使美国安全面临风险

Критические уязвимости в Fortinet и Ivanti ставят под угрозу безопасность США

联邦机构被赋予了解决网络威胁的严格期限。

GitLab 的严重漏洞:每个黑客都可以使用无密码登录

Критическая уязвимость в GitLab: вход без пароля доступен каждому хакеру

已识别的缺陷获得了最高的 CVSS 分数。

卡卡杜堆溢出:Google 发现 JPEG 2000 处理中的严重漏洞

Heap Overflow в Kakadu: Google обнаружила критические уязвимости в обработке JPEG 2000

卡卡杜的漏洞使数百万台服务器面临风险。

UCSB 渗透测试人员在知名公司的软件中发现了严重漏洞

Пентестеры УЦСБ нашли критичные уязвимости в ПО известных компаний

中央安全局安全分析高级专家 Dmitry Zubarev 和 Vlad Driev 发现了国际开发公司软件产品中的严重漏洞。这些漏洞已正式登记在公开漏洞的CVE数据库中,并被列入“开发者名人堂”。 Dmitry Zubarev 在 Aten PE6208 配电装置中发现了九个漏洞。 Vlad Driev 在 BAS-IP 对讲设备中发现了两个漏洞,并因此入选“开发者名人堂”。 CVE 已在此处和此处注册。 CVE(常见漏洞和暴露)是各国信息安全专家使用的已知漏洞和安全缺陷的全球目录。为了将漏洞包含在 CVE 中,它必须满足以下条件: · 该漏洞必须得到修复, · 发现漏洞的产品的开发人员必须承

OpenSSH 9.8:严重漏洞已修复,不再支持 DSA

OpenSSH 9.8: критическая уязвимость устранена, DSA больше не поддерживается

OpenSSH 服务器现在分为两部分,并采用新的架构以提高安全性。

MSMQ 严重漏洞:服务器一键被黑客控制

Критическая уязвимость в MSMQ: сервер под контролем хакера за один клик

最新的补丁星​​期二修复了 Microsoft 品牌产品中的 51 个漏洞。

SolarWinds:Serv-U 和平台中的严重漏洞

SolarWinds: критические уязвимости в Serv-U и платформе

要查看更多内容,请不要撰写非商业性文章。

最新 Chrome 更新修复了 V8 组件中的严重漏洞

Свежее обновление Chrome исправляет критическую уязвимость в компоненте V8

尽快应用补丁以保证您的数据安全。

AMD 和 Intel 芯片中发现的严重漏洞

В чипах AMD и Intel обнаружены критические уязвимости

黑客如何从安全存储中窃取您的数据。

凭借Ingress-nginx缺陷

Public-facing Kubernetes clusters at risk of takeover thanks to Ingress-Nginx flaw

这样的互联网前廊上有多少个K8S系统……哦,成千上万的Infosec服装Wiz发现了Ingress-nginx控制器的录取控制器组件中的严重漏洞,可以使Kubernetes簇的总收购总额 - 并认为该软件的6000多个软件都可以在互联网上使用互联网。

威胁行为者利用 Aviatrix Controller 漏洞部署后门和加密货币矿工

Threat actors exploit Aviatrix Controller flaw to deploy backdoors and cryptocurrency miners

Aviatrix Controller 中的一个严重漏洞被积极利用来在野外部署后门和加密货币挖矿程序。安全研究员 Jakub Korepta 在 Aviatrix Controller 中发现了一个严重漏洞,编号为 CVE-2024-50603(CVSS 评分:10.0)。该漏洞影响 Aviatrix Controller 7.1.4191 之前的版本和 7.2.x 7.2.4996 之前的版本,它允许未经身份验证的攻击者通过不当命令执行任意代码 [...]

Veeam Backup & Replication 漏洞在新的 Frag 勒索软件攻击中被重复使用

Veeam Backup & Replication exploit reused in new Frag ransomware attack

Veeam Backup & Replication (VBR) 中一个被追踪为 CVE-2024-40711 的严重漏洞最近也被利用来部署 Frag 勒索软件。10 月中旬,Sophos 研究人员警告称,勒索软件运营商正在利用 Veeam Backup & Replication 中的关键漏洞 CVE-2024-40711 创建恶意帐户并部署恶意软件。2024 年 9 月初,Veeam 发布了安全更新,以解决影响 […] 的多个漏洞

Veeam Backup & Replication 漏洞在新的 Frag 勒索软件攻击中被重复使用

Veeam Backup & Replication exploit reused in new Frag ransomware attack

Veeam Backup & Replication (VBR) 中一个严重漏洞(跟踪为 CVE-2024-40711)最近也被利用来部署 Frag 勒索软件。10 月中旬,Sophos 研究人员警告称,勒索软件运营商正在利用 Veeam Backup & Replication 中的关键漏洞 CVE-2024-40711 创建恶意帐户并部署恶意软件。2024 年 9 月初,Veeam 发布了安全更新,以解决影响 […] 的多个漏洞