Logo Zephyrnet

Nhãn: CVSS

Hai lỗi có mức độ nghiêm trọng tối đa kép mở SIEM của Fortinet để thực thi mã

Hai lỗ hổng nghiêm trọng trong sản phẩm FortiSIEM của Fortinet đã được cho điểm CVSS tạm thời là 10. Tuy nhiên, thông tin chi tiết về các lỗi này vẫn còn rất ít. Những gì được biết...

Lỗ hổng thứ ba của Ivanti bị khai thác ngoài tự nhiên, Báo cáo của CISA

Một lỗ hổng nghiêm trọng ảnh hưởng đến Ivanti Endpoint Manager Mobile (EPMM), được theo dõi là CVE-2023-35082, đã được thêm vào Danh mục các lỗ hổng bị khai thác đã biết (KEV) của CISA. Lỗ hổng này có...

Kẻ tấn công ransomware lạm dụng nhiều trình điều khiển CLFS của Windows Zero-Days

Trong một năm rưỡi qua, những kẻ tấn công đã khai thác ít nhất năm lỗ hổng — bao gồm bốn lỗ hổng zero-day — trong một lỗ hổng Windows cấp nhân, nhạy cảm...

Các cuộc tấn công năng lượng của Đan Mạch nhắm mục tiêu vào cơ sở hạ tầng quan trọng hơn

Vào tháng 22, XNUMX tổ chức ngành năng lượng của Đan Mạch đã bị xâm phạm trong một cuộc tấn công dữ dội có liên quan một phần đến Sandworm APT của Nga. Một báo cáo mới từ...

Microsoft Zero-Days cho phép vượt qua bộ bảo vệ, nâng cao đặc quyền

Microsoft đã phát hành bản sửa lỗi cho tổng số 63 lỗi trong bản cập nhật tháng 2023 năm XNUMX, trong đó có ba lỗi mà các tác nhân đe dọa đang tích cực khai thác và...

Intel phải đối mặt với vụ kiện lỗi 'Sụp đổ', đòi 10 nghìn đô la cho mỗi nguyên đơn

Một đơn khiếu nại tập thể đã được đệ trình chống lại Intel trong tuần này về việc xử lý các lỗi rò rỉ dữ liệu trong CPU của họ. Trong một hồ sơ dài 112 trang gửi lên San...

Lỗi Atlassian đã tăng lên cấp 10, tất cả các phiên bản chưa được vá đều dễ bị tổn thương

Các phần mềm ransomware đang hoạt động và các cuộc tấn công mạng khác nhằm vào công nghệ Máy chủ và Trung tâm dữ liệu Atlassian Confluence chưa được vá đã làm tăng điểm CVSS của lỗ hổng liên quan...

Khai thác lỗi quan trọng của Atlassian hiện đã có sẵn; Cần vá ngay lập tức

Mã khai thác bằng chứng khái niệm (PoC) cho một lỗ hổng nghiêm trọng mà Atlassian tiết lộ trong công nghệ Máy chủ và Trung tâm Dữ liệu Confluence của mình đã được công khai...

Rủi ro cấp độ 10: Lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến phần mềm phổ biến

Google đã cung cấp cho lỗ hổng bảo mật đã biết một ID CVE mới với mức độ nghiêm trọng cao nhất. Lý do cho điều này là do...

Claroty tiết lộ khả năng quản lý rủi ro và lỗ hổng để nâng cao khả năng giảm thiểu rủi ro cho các hệ thống vật lý điện tử

NEW YORK, ngày 13 tháng 2023 năm XNUMX /PRNewswire/ -- Claroty, công ty bảo vệ hệ thống vật lý không gian mạng (CPS), hôm nay đã công bố các cải tiến đối với khả năng quản lý rủi ro và lỗ hổng (VRM) của nền tảng SaaS,...

Microsoft vá một cặp Zero-Days được khai thác tích cực

Microsoft đã giải quyết năm lỗ hổng bảo mật nghiêm trọng trong bản cập nhật Patch Tuesday tháng XNUMX, cùng với hai lỗ hổng zero-day được xếp hạng "quan trọng" đang bị tấn công tích cực trên diện rộng. Tổng cộng,...

Tin tức mới nhất

tại chỗ_img
tại chỗ_img