Logo Zephyrnet

Nhãn: thực thi mã từ xa

Bản vá sóng thần thứ ba của Microsoft: Không có Zero-Days, nhưng có dấu hoa thị

Microsoft đã vượt lên chính mình với bản phát hành Patch Tuesday tháng này, không chứa bản vá lỗi zero-day, mặc dù ít nhất một trong các bản vá giải quyết được một lỗ hổng...

Tin tức hàng đầu

Các bản phân phối Linux bị tấn công bởi lỗ hổng RCE trong Shim Bootloader

Linux shim, một đoạn mã nhỏ mà nhiều bản phân phối Linux chính sử dụng trong quá trình khởi động an toàn, có lỗ hổng thực thi mã từ xa...

Các bản vá Zero-Day của Ivanti bị trì hoãn khi các cuộc tấn công của 'KrustyLoader' gia tăng

Những kẻ tấn công đang sử dụng một cặp lỗ hổng zero-day nghiêm trọng trong Ivanti VPN để triển khai một bộ cửa hậu dựa trên Rust, từ đó tải xuống một...

Khai thác PoC làm tăng rủi ro xung quanh lỗ hổng quan trọng mới của Jenkins

Khoảng 45,000 máy chủ Jenkins tiếp xúc với Internet vẫn chưa được vá trước một lỗ hổng đọc tệp tùy ý nghiêm trọng được tiết lộ gần đây mà mã bằng chứng khai thác hiện đã được công khai.CVE-2024-23897 ảnh hưởng đến...

Bên trong tâm trí của kẻ tấn công mạng! – Người thay đổi trò chơi chuỗi cung ứng™

Trong trò chơi mèo vờn chuột không ngừng nghỉ giữa những kẻ tấn công mạng và những người phòng thủ, chiến trường rất rộng lớn và năng động. Hiểu rõ về chiến thuật, kỹ thuật và...

Kẻ tấn công phần mềm gián điệp 'Hoạt động tam giác' vượt qua các biện pháp bảo vệ bộ nhớ iPhone

Một tính năng phần cứng chưa được ghi chép trước đây trong Hệ thống iPhone trên Chip (SoC) của Apple cho phép khai thác nhiều lỗ hổng, cuối cùng cho phép kẻ tấn công vượt qua...

Các lỗ hổng nghiêm trọng được tìm thấy trong Khung nguồn mở Ray cho khối lượng công việc AI/ML

Các tổ chức sử dụng Ray, framework mã nguồn mở để mở rộng khối lượng công việc trí tuệ nhân tạo và học máy, có nguy cơ bị tấn công thông qua bộ ba...

Những kẻ tấn công mạng Kinsing nhắm mục tiêu lỗ hổng Apache ActiveMQ để khai thác tiền điện tử

Những kẻ tấn công đằng sau phần mềm độc hại Kinsing là những kẻ mới nhất khai thác lỗ hổng thực thi mã từ xa quan trọng (RCE) Apache ActiveMQ, nhắm mục tiêu lỗ hổng này vào...

Điểm chuẩn phát hiện và phản hồi được thiết kế cho đám mây

Tốc độ và mức độ phức tạp của các cuộc tấn công trên nền tảng đám mây đã nhanh chóng thu hẹp thời gian mà các nhóm bảo mật phải phát hiện và ứng phó trước khi bị xâm phạm. Theo...

APT tấn công Zimbra Zero-Day để đánh cắp thông tin chính phủ trên toàn thế giới

Ít nhất bốn nhóm tấn công mạng riêng biệt đã sử dụng lỗ hổng bảo mật zero-day trước đây trong Bộ cộng tác Zimbra (ZCS) để đánh cắp dữ liệu email,...

Microsoft Zero-Days cho phép vượt qua bộ bảo vệ, nâng cao đặc quyền

Microsoft đã phát hành bản sửa lỗi cho tổng số 63 lỗi trong bản cập nhật tháng 2023 năm XNUMX, trong đó có ba lỗi mà các tác nhân đe dọa đang tích cực khai thác và...

Những lỗ hổng phần sụn mà bạn không muốn có trong sản phẩm của mình

Lỗ hổng phần sụn đề cập đến các điểm yếu hoặc lỗ hổng bảo mật được tìm thấy trong phần sụn của thiết bị. Firmware là một loại phần mềm được...

Luôn cập nhật các bản cập nhật bảo mật – Tuần bảo mật với Tony Anscombe

Video Tại sao việc cập nhật phần mềm là một biện pháp bảo mật quan trọng mà mọi người từ người dùng cá nhân đến SMB nên tuân theo...

Tin tức mới nhất

tại chỗ_img
tại chỗ_img

Trò chuyện trực tiếp với chúng tôi (chat)

Chào bạn! Làm thế nào để tôi giúp bạn?