제퍼넷 로고

태그: 원격 코드 실행

Microsoft 패치 화요일 쓰나미: 제로데이는 없지만 별표는 있습니다

Microsoft는 제로데이 패치가 포함되지 않은 이번 달 패치 화요일 릴리스를 통해 자신보다 앞서 나갔습니다. 그러나 패치 중 적어도 하나는 결함을 해결합니다.

톱 뉴스

Shim 부트로더의 RCE 취약점으로 인해 Linux 배포판이 타격을 입었습니다.

많은 주요 Linux 배포판이 보안 부팅 프로세스 중에 사용하는 작은 코드 조각인 Linux shim에 원격 코드 실행 취약점이 있습니다.

'KrustyLoader' 공격으로 인해 Ivanti 제로데이 패치 지연

공격자들은 Ivanti VPN의 한 쌍의 심각한 제로데이 취약점을 이용해 Rust 기반 백도어 세트를 배포하고 있으며, 그 결과...

PoC 악용으로 중요한 새 Jenkins 취약점에 대한 위험 증가

인터넷에 노출된 약 45,000개의 Jenkins 서버는 현재 공개적으로 이용 가능한 악용 증명 코드가 있는 중요하고 최근 공개된 임의 파일 읽기 취약점에 대해 패치가 적용되지 않은 상태로 남아 있습니다.CVE-2024-23897은...

사이버 공격자의 마음 속으로! – 공급망 게임 체인저™

사이버 공격자와 방어자 사이의 끊임없는 고양이와 쥐 게임에서 전장은 광대하고 역동적입니다. 전술, 기술 및 이해하기

'삼각측량 작전' 스파이웨어 공격자, 아이폰 메모리 보호 우회

Apple의 iPhone SoC(시스템 온 칩) 내에서 이전에 문서화되지 않은 하드웨어 기능을 사용하면 여러 취약점을 악용할 수 있어 결국 공격자가 하드웨어 기반 시스템을 우회할 수 있습니다.

AI/ML 워크로드용 Ray 오픈 소스 프레임워크에서 심각한 취약점이 발견되었습니다.

인공 지능 및 기계 학습 워크로드 확장을 위한 오픈 소스 프레임워크인 Ray를 사용하는 조직은 다음과 같은 세 가지 공격을 통해 공격에 노출됩니다.

Kinsing 사이버 공격자들, Apache ActiveMQ 결함을 표적으로 삼아 암호화폐 채굴

Kinsing 악성코드 배후의 공격자들은 Apache ActiveMQ의 중요한 원격 코드 실행(RCE) 취약점을 악용한 최신 공격자들입니다.

클라우드용으로 설계된 탐지 및 대응 벤치마크

클라우드 공격의 속도와 정교함으로 인해 보안 팀이 침해를 당하기 전에 이를 감지하고 대응해야 하는 시간이 급격히 단축되었습니다. 에 따라...

APT, 전 세계 정부 정보를 훔치기 위해 Zimbra Zero-Day를 공격

최소 XNUMX개의 개별 사이버 공격 그룹이 Zimbra Collaboration Suite(ZCS)의 이전 제로데이 보안 취약점을 이용하여 이메일 데이터, 사용자...

Microsoft Zero-Days는 Defender Bypass, 권한 상승을 허용합니다.

Microsoft는 63년 2023월 업데이트에서 총 XNUMX개의 버그에 대한 수정 사항을 발표했습니다. 여기에는 위협 행위자가 이미 적극적으로 악용하고 있는 XNUMX개가 포함되어 있습니다.

제품에 원하지 않는 펌웨어 취약점

펌웨어 취약점은 장치의 펌웨어에서 발견된 보안 약점 또는 결함을 나타냅니다. 펌웨어는 소프트웨어의 일종입니다.

보안 업데이트 최신 상태 유지 – Tony Anscombe와 함께하는 보안 주간

비디오 소프트웨어를 최신 상태로 유지하는 것이 개인 사용자부터 중소기업까지 모든 사람이 따라야 하는 중요한 보안 관행인 이유...

최신 인텔리전스

spot_img
spot_img

우리와 함께 채팅

안녕하세요! 어떻게 도와 드릴까요?