关闭导航

作者"一念悟道"的内容

SAP 修复了 NetWeaver 的 Adobe Document Services 中的关键 SSRF 缺陷
一念悟道 2024-12-13 53 0

  SAP在其2024年12月的补丁日发布了针对16个漏洞的补丁,其中包括NetWeaver的Adobe文档服务中的一个严重SSRF漏洞。 作为其2024年12月安全补丁日的一部分,SAP解决了16

新恶意软件技术可利用 Windows UI 框架规避 EDR 工具
一念悟道 2024-12-13 27 0

一种新设计的技术利用名为 “用户界面自动化”(UI Automation,UIA)的 Windows 可访问性框架来执行各种恶意活动,而不会引起端点检测和响应(EDR)解决方案的注意。 “要利用这种技

AuthQuake 缺陷允许跨 Azure、Office 365 帐户绕过 MFA
一念悟道 2024-12-13 30 0

概要: 微软MFA的漏洞被命名为AuthQuake,允许攻击者绕过安全措施并访问账户。 漏洞影响了Azure、Office 365和其他微软服务,超过4亿用户面临风险。 漏洞利用了登录会话中缺乏速率

欧洲刑警组织拆除了15个国家的27个DDOS攻击平台;管理员被捕
一念悟道 2024-12-13 30 0

一项全球执法行动成功打击了27个用于发起分布式拒绝服务(DDoS)攻击的压力测试服务,并将它们作为一项名为PowerOFF的多年国际行动的一部分而下线。 这项由欧洲刑警组织协调、涉及15个国家的努力,

助力人才强国战略,360以实战人才为核心打造产教融合新业态
一念悟道 2024-12-13 29 0

近日,由教育部高等学校计算机类专业教学指导委员会、教育部高等学校软件工程专业教学指导委员会、教育部高等学校网络空间安全专业教学指导委员会、教育部高等学校大学计算机课程教学指导委员会联合主办的第六届中国

Dell 敦促立即更新以修复 Critical Power Manager 漏洞
一念悟道 2024-12-12 28 0

概要: 严重漏洞警报:Dell Power Manager 3.17版本之前的版本存在一个高严重性的访问控制漏洞(CVE-2024-49600),允许攻击者获得提升的权限。 利用风险:拥有本地访

Krispy Kreme 网络攻击扰乱了美国的在线订购
一念悟道 2024-12-12 23 0

概要: 网络攻击报告:Krispy Kreme于2024年11月29日遭受网络攻击,中断了美国的在线订单。 运营影响:尽管遭到破坏,店内销售和送货仍然未受影响。 快速响应:该公司与网络安全专家

Ivanti 修复了其 CSA 解决方案中的一个最高严重性漏洞
一念悟道 2024-12-12 23 0

Ivanti 解决了其云服务设备(CSA)解决方案中的一个关键身份验证绕过漏洞。 Ivanti 解决了影响其云服务设备(CSA)解决方案的一个关键身份验证绕过漏洞,该漏洞被追踪为 CVE-2024-1

整合Apple Intelligence后,ChatGPT陷入困境
一念悟道 2024-12-12 27 0

周三晚上,ChatGPT突然宕机,引起了巨大的骚动,大学生们顿时惊恐万分。 虽然这未必能和《新希望》中死星摧毁奥德兰星球相提并论,但在苹果公司周三早些时候宣布 Siri 支持 ChatGPT 之后,这

WordPress Plugin Automations SQL注入漏洞
一念悟道 2024-12-12 25 0

0x00 漏洞编号 CVE-2024-9186 0x01 危险等级 高危 0x02 漏洞概述Automations是一个强大的WordPress营销自动化引擎,可让您自动化营销工作流程。 0