和风网标志

标签: CVSS

R 编程错误使组织面临巨大的供应链风险

R 编程语言进程中的高严重性漏洞可能会使使用流行开源语言的组织面临通过软件供应的攻击...

热门新闻

XZ Utils 后门被植入复杂的供应链攻击

XZ Utils(几乎所有 Linux 发行版中都存在的数据压缩实用程序)中新发现的后门已经复活了以前主要...

您是否受到XZ Utils后门的影响?

红帽警告称,许多 Linux 发行版中包含的 XZ Utils(XZ 格式压缩实用程序)中的一个漏洞是一个后门。用户...

立即修补:受到主动攻击的关键 Fortinet RCE 漏洞

正如预期的那样,网络攻击者已经抓住了 Fortinet 企业管理服务器 (EMS) 中的一个关键远程代码执行 (RCE) 漏洞,该漏洞上次修补...

Fortra 发布严重 RCE 漏洞的更新

Fortra 本周发布了一个严重漏洞的更新,该漏洞最初于 2023 年 2024 月发现。跟踪编号为 CVE-25153-XNUMX,严重程度为 CVSS...

中国 APT“地球克朗”危害 48 大洲 5 个政府组织

一个此前身份不明的中国间谍组织已成功侵入 70 个国家的至少 23 个组织,其中包括 48 个政府组织,尽管……

立即修补:Kubernetes RCE 漏洞允许完全接管 Windows 节点

广泛使用的 Kubernetes 容器管理系统中的一个安全漏洞允许攻击者在 Windows 端点上以系统权限远程执行代码,这可能会导致...

本周安全专题:Forkquatting、RustDesk 和 M&Ms

Github 正在努力跟上恶意软件活动的步伐,这是一种新的仿冒域名恶意软件活动。玩法很简单:克隆流行的存储库,添加...

“完全泄露”一周后,LockBit 的泄露网站再次出现

在全球执法部门协调取缔行动一周后,LockBit 勒索软件即服务 (RaaS) 行动重新启动了其泄露网站。19 月 XNUMX 日,...

Bricks Builder 针对 WordPress RCE 漏洞

Bricks Visual Site Builder for WordPress 最近修补了一个严重程度为 9.8/10 的严重漏洞,该漏洞目前正被积极利用。Bricks Builder Bricks Builder 是...

攻击者利用 Microsoft 安全绕过零日漏洞

微软预定的 71 月份补丁星期二安全更新包括修复两个受到主动攻击的零日安全漏洞,以及跨领域的 XNUMX 个其他缺陷。

Raspberry Robin 借助 1 天漏洞深入 Windows 网络

Raspberry Robin 蠕虫病毒几乎一开发出来就融入了一日漏洞利用,以提高其权限升级能力。研究人员来自...

Linux 发行版受到 Shim Bootloader 中的 RCE 漏洞攻击

Linux shim 是许多主要 Linux 发行版在安全启动过程中使用的一小段代码,存在远程代码执行漏洞...

最新情报

现货图片
现货图片