Logo Zephyrnet

Nhãn: RCE

GPT-4 có thể khai thác các lỗ hổng thực sự bằng cách đọc các lời khuyên

Các tác nhân AI, kết hợp các mô hình ngôn ngữ lớn với phần mềm tự động hóa, có thể khai thác thành công các lỗ hổng bảo mật trong thế giới thực bằng cách đọc các tư vấn bảo mật, các học giả tuyên bố. TRONG...

Tin tức hàng đầu

Vá ngay: Lỗ hổng Kubernetes RCE cho phép tiếp quản hoàn toàn các nút Windows

Một lỗi bảo mật trong hệ thống quản lý vùng chứa Kubernetes được sử dụng rộng rãi cho phép kẻ tấn công thực thi mã từ xa với các đặc quyền Hệ thống trên các điểm cuối của Windows, có khả năng dẫn đến...

Bricks Builder cho lỗ hổng WordPress RCE

Bricks Visual Site Builder cho WordPress gần đây đã vá một lỗ hổng nghiêm trọng nghiêm trọng được xếp hạng 9.8/10. Lỗ hổng này hiện đang được khai thác tích cực. Bricks Builder Bricks Builder là...

Kẻ tấn công khai thác lỗ hổng Zero-Day của Microsoft Security-Bypass

Bản cập nhật bảo mật Patch Tuesday theo lịch trình của Microsoft cho tháng 71 bao gồm các bản sửa lỗi cho hai lỗ hổng bảo mật zero-day đang bị tấn công tích cực, cùng với XNUMX lỗ hổng khác trên...

Các bản phân phối Linux bị tấn công bởi lỗ hổng RCE trong Shim Bootloader

Linux shim, một đoạn mã nhỏ mà nhiều bản phân phối Linux chính sử dụng trong quá trình khởi động an toàn, có lỗ hổng thực thi mã từ xa...

Các bản vá Zero-Day của Ivanti bị trì hoãn khi các cuộc tấn công của 'KrustyLoader' gia tăng

Những kẻ tấn công đang sử dụng một cặp lỗ hổng zero-day nghiêm trọng trong Ivanti VPN để triển khai một bộ cửa hậu dựa trên Rust, từ đó tải xuống một...

Khai thác PoC làm tăng rủi ro xung quanh lỗ hổng quan trọng mới của Jenkins

Khoảng 45,000 máy chủ Jenkins tiếp xúc với Internet vẫn chưa được vá trước một lỗ hổng đọc tệp tùy ý nghiêm trọng được tiết lộ gần đây mà mã bằng chứng khai thác hiện đã được công khai.CVE-2024-23897 ảnh hưởng đến...

Kẻ tấn công phần mềm gián điệp 'Hoạt động tam giác' vượt qua các biện pháp bảo vệ bộ nhớ iPhone

Một tính năng phần cứng chưa được ghi chép trước đây trong Hệ thống iPhone trên Chip (SoC) của Apple cho phép khai thác nhiều lỗ hổng, cuối cùng cho phép kẻ tấn công vượt qua...

Một trò chơi Spider-Verse có thể đang được thực hiện từ Insomniac – PlayStation LifeStyle

Theo các tài liệu bị rò rỉ từ một cuộc tấn công ransomware nhằm vào Insomniac Games, studio có thể đang làm việc trên một trò chơi điện tử Spider-Verse. Đầu tuần này, tin tặc...

Các lỗ hổng nghiêm trọng được tìm thấy trong Khung nguồn mở Ray cho khối lượng công việc AI/ML

Các tổ chức sử dụng Ray, framework mã nguồn mở để mở rộng khối lượng công việc trí tuệ nhân tạo và học máy, có nguy cơ bị tấn công thông qua bộ ba...

Những kẻ tấn công mạng Kinsing nhắm mục tiêu lỗ hổng Apache ActiveMQ để khai thác tiền điện tử

Những kẻ tấn công đằng sau phần mềm độc hại Kinsing là những kẻ mới nhất khai thác lỗ hổng thực thi mã từ xa quan trọng (RCE) Apache ActiveMQ, nhắm mục tiêu lỗ hổng này vào...

Microsoft Zero-Days cho phép vượt qua bộ bảo vệ, nâng cao đặc quyền

Microsoft đã phát hành bản sửa lỗi cho tổng số 63 lỗi trong bản cập nhật tháng 2023 năm XNUMX, trong đó có ba lỗi mà các tác nhân đe dọa đang tích cực khai thác và...

Báo cáo Trustwave toàn diện chia sẻ các mối đe dọa đối với các dịch vụ tài chính

Một báo cáo mới từ Trustwave SpiderLabs cung cấp mô tả phong phú về vô số mối đe dọa mà các công ty dịch vụ tài chính phải đối mặt. Mối đe dọa của ngành dịch vụ tài chính năm 2023...

Tin tức mới nhất

tại chỗ_img
tại chỗ_img

Trò chuyện trực tiếp với chúng tôi (chat)

Chào bạn! Làm thế nào để tôi giúp bạn?