标签: 漏洞
-
Feds 将 Windows、路由器漏洞添加到积极利用的列表中
快速阅读: 据《可混搭》最新报道,美国网络安全和基础设施安全局(CISA)已在其活跃利用列表中新增多个漏洞,包括CVE-2023-20118和CVE-2018-8639。前者允许黑客通过特定VPN路由器远程执行任意代码,后者则影响多种Win […]
发布时间:2025-03-05 12:25 来源:szf -
新的 VMware 超级劫持漏洞带来的威胁怎么强调都不为过
快速阅读: 据《Ars Technica》最新报道,VMware多款虚拟机产品存在关键漏洞,可能导致黑客获取广泛访问权限。这些漏洞允许虚拟机逃逸,威胁行为者可控制分配给每个虚拟机的虚拟化平台,进而访问多个客户的敏感环境。VMware警告称, […]
发布时间:2025-03-05 08:03 来源:szf -
堵塞开放银行的漏洞
快速阅读: 《The Register》消息,开放银行通过与第三方合作,提升了金融服务的个性化和便捷性,但也带来了数据安全风险。亚太地区的金融机构面临第三方API安全薄弱的问题,导致数据泄露频发。为应对这些挑战,银行需加强第三方审查、采用零 […]
发布时间:2025-03-04 12:39 来源:szf -
Android 安全更新包含 2 个被积极利用的漏洞
快速阅读: 《Cyber Scoop 独家新闻》消息,谷歌在3月的安全更新中修复了43个安卓设备漏洞,包括两个正被利用的漏洞CVE-2024-43093和CVE-2024-50302。最严重的CVE-2024-43093允许权限提升,CVS […]
发布时间:2025-03-04 07:02 来源:szf -
塞尔维亚学生的 Android 手机遭到 Cellebrite 的漏洞攻击
快速阅读: 据《Ars Technica》称,报告显示,CVE-2024-53104漏洞已在2025年2月的安卓安全公告中修复。另外两个在Linux内核中修复的漏洞(CVE-2024-53197和CVE-2024-50302)尚未整合到安卓 […]
发布时间:2025-03-01 16:24 来源:szf -
谷歌悄悄修复了导致超过 10 亿台 Android 设备暴露的 USB 漏洞
快速阅读: 《数字趋势》消息,谷歌推出全新人工智能系统“双子座”,集成于安卓系统中,旨在重塑用户体验。用户可直接在应用内获取任务帮助、信息查询,甚至生成图像、总结通话内容或整理截图。双子座利用设备端处理能力,优先保护用户隐私。 (97字) […]
发布时间:2025-03-01 16:23 来源:szf -
预计 2025 年的漏洞数量将创下历史新高
快速阅读: 据《Beta新闻》最新报道,据国家漏洞数据库(NVD)报道,新报告预测2026年将出现约51,299至60,000个新的通用漏洞披露(CVE),比2024年增长11%,比2023年增长470%。内存安全漏洞减少,而跨站脚本漏洞增 […]
发布时间:2025-02-25 23:52 来源:szf -
新解决方案自动修复 Linux 漏洞
快速阅读: 《Beta新闻》消息,企业越来越倾向于采用Linux解决方案,但其安全性仍需持续维护。Seal Security推出的Seal OS提供全面支持,涵盖多种Linux发行版及部署模式。该方案能自动修复99%的Linux漏洞和应用问 […]
发布时间:2025-02-25 23:51 来源:szf -
安全研究人员在联网床上发现漏洞,可能允许访问网络上的所有设备
快速阅读: 《Tom 的硬件》消息,这段文字指出,八觉科技的智能床存在严重的安全漏洞,主要包括暴露的亚马逊AWS密钥和后门SSH访问。任何八觉科技的工程师都能通过SSH访问客户智能床,监控其状态并执行任意代码。这不仅使他们能够控制智能床,还 […]
发布时间:2025-02-24 00:59 来源:szf -
沃达丰使用无人机堵住受损网络中的漏洞
快速阅读: 《Total Telecom》消息,通过塔拉的无线光网络技术,两架无人机可在数公里范围内建立双向连接,帮助网络在电缆损坏时保持运行。沃达丰已成功在西班牙塞维利亚完成技术试验,无人机可快速部署,适用于应对施工破坏或自然灾害。塔拉技 […]
发布时间:2025-02-21 23:32 来源:szf -
Microsoft 扩大了 Copilot 漏洞赏金目标,增加了对中等混乱的支出
快速阅读: 《The Register》消息,微软赏金团队成员宫水三叶和马德琳·埃克特本月早些时候表示,微软认为即使是中等程度的安全漏洞,也可能对其CoPilot消费者产品造成显著影响。这表明微软非常重视其产品的安全性和可靠性。 微软赏金团 […]
发布时间:2025-02-21 08:07 来源:szf -
边缘设备漏洞助长了 2024 年的攻击狂潮
快速阅读: 据《Cyber Scoop 独家新闻》称,Darktrace在其年度威胁报告中指出,客户使用的Ivanti、Fortinet和Palo Alto Networks等网络边缘设备中存在多个零日漏洞和旧漏洞,这些漏洞成为重大攻击活动 […]
发布时间:2025-02-19 20:40 来源:szf