Quarkslab发现严重的“PixieFail”缺陷,使数百万设备面临网络攻击CVE-2023-45229、CVE-2023-45230等

郑州网络安全 郑州网络安全 漏洞公告 10个月前 (01-20) 642 0
Quarkslab发现“PixieFail”漏洞,开源UEFI代码中的严重缺陷需要立即修补。这些漏洞统称为PixieFAIL,是在对NetworkPkg进行粗略检查时在ED...

Ivanti VPN零日漏洞CVE-2023-46805、CVE-2024-21887助长了广泛的网络攻击

郑州网络安全 郑州网络安全 漏洞公告 10个月前 (01-17) 1,911 0
Ivanti VPN设备中的漏洞使未经身份验证的远程黑客能够危害目标设备、执行任意命令、渗透内部网络并窃取敏感数据。威胁情报公司Volexit...

Phemedrone Stealer利用Windows Defender SmartScreen漏洞CVE-2023-36025

郑州网络安全 郑州网络安全 漏洞公告 10个月前 (01-15) 459 0
攻击者利用Phemedrone恶意软件活动中的Windows漏洞来增强隐蔽性。该漏洞已于2023年11月14日修补,但由于存在野外利用的证据,网络安全和...

苹果公司在被中国安全研究人员破解之前就被警告AirDrop存在缺陷

郑州网络安全 郑州网络安全 漏洞公告 10个月前 (01-14) 519 0
中国司法机构声称已经破解了AirDrop,从而获得了用这种方式在公共场合发送信息的iPhone用户的详细资料,这得到了多年来一直向苹果公司发...

CISA警告Chrome和Excel解析库中存在被利用的漏洞CVE-2023-7024、CVE-2023-7101

郑州网络安全 郑州网络安全 漏洞公告 11个月前 (01-05) 661 0
CISA敦促在出现两个严重漏洞时迅速采取行动。网络安全和基础设施安全局(CISA)已向联邦机构发出紧急通知,规定缓解工作的最后期限为1月23...

Google Kubernetes Engine漏洞大概率可允许接管集群

郑州网络安全 郑州网络安全 漏洞公告 11个月前 (01-04) 413 0
有权访问Kubernetes集群的攻击者可以串联Google Kubernetes Engine(GKE)中的两个漏洞来提升权限并接管集群。Google于2023年12月14日通过...

Google Chrome 120.0.6099.130正式版现已推送,修复已被利用的安全漏洞CVE-2023-7024

郑州网络安全 郑州网络安全 漏洞公告 11个月前 (12-22) 846 0
临近年末Google Chrome发布了v120.0.6099.129和v120.0.6099.130版,这次更新修复一枚已经在野外遭到黑客利用的安全漏洞,这也是Chrome在...

CS2的潜在漏洞可能会泄露游戏玩家的IP地址警告

郑州网络安全 郑州网络安全 漏洞公告 12个月前 (12-12) 876 0
游戏影响者建议CS2玩家目前不要玩该游戏。《反恐精英 2》的开发商Valve有望澄清有关新的CS2漏洞的谣言。同时,请保持谨慎并留意来自未知...

CVE-2023-45866蓝牙漏洞可在Android、Linux、macOS、iOS上实现击键注入

郑州网络安全 郑州网络安全 漏洞公告 12个月前 (12-09) 1,498 0
又是一天,一个蓝牙漏洞影响了全球数十亿台设备!击键注入是一种将恶意命令或击键远程注入系统以破坏或操纵其功能的方法,通常被用于未...

高通公布3个芯片里的高危安全漏洞CVE-2023-33063、CVE-2023-33106、CVE-2023-33107

郑州网络安全 郑州网络安全 漏洞公告 12个月前 (12-07) 649 0
Google威胁情报小组以及Google Zero Project团队已经在10月份透露高通芯片中出现新漏洞并且已经在野外遭到利用,这些漏洞的利用是有限的...