小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

安卓、Linux和ChromeOS设备的开源Wi-Fi软件存在两个身份验证绕过漏洞。安全漏洞可能导致用户连接到恶意“克隆”网络,允许攻击者在没有密码的情况下加入可信网络。已发布更新公告修复漏洞,但Android修复程序尚未发布。为保护安全,Android用户应手动配置已保存的企业网络CA证书。

新 Wi-Fi 漏洞导致 Android 和 Linux 设备近乎“裸奔”

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-22T03:37:26Z

JetBrains发出警告,TeamCity存在新的身份验证绕过漏洞,可导致远程代码执行攻击。美国政府对滥用商业间谍软件的个人实施签证限制。中国工业和信息化部发布修订后的业余无线电台管理规定,允许未成年人设立电台。尼日利亚NUTM推出涵盖计算机科学、网络安全和信息技术的网络安全课程。黑客可以利用生成式人工智能操纵实时对话,对金融业务和新闻广播构成威胁。政府和科技巨头签署联合协议,打击侵犯人权的商业间谍软件的使用。安全事件包括通过SQL注入和XSS攻击窃取200万人的数据、Fortinet的SIEM系统存在漏洞以及牙刷被用于DDoS攻击。法国医疗服务公司Viamedis遭遇数据泄露,可能影响数百万人。谷歌声称大多数零日漏洞与商业间谍软件供应商有关。高质量文章讨论了网络安全在数字化转型中的重要性,并分析了有针对性的勒索软件攻击的趋势。

FreeBuf早报 | 联盟签署间谍软件责任承诺书;法国医疗服务公司Viamedis数据泄露

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-07T06:22:56Z

VMware Aria Operations for Networks存在身份验证绕过漏洞,攻击者可通过获取私钥连接SSH并访问Aria Operations for Networks CLI。升级Aria Operations for Networks到6.11.0或更高版本,避免SSH服务对外暴露。

VMware Aria Operations SSH 身份验证绕过漏洞 (CVE-2023-34039)

OSCS开源安全社区
OSCS开源安全社区 · 2023-09-01T09:10:21Z

美国IT软件公司Ivanti提醒客户其Sentry API存在身份验证绕过漏洞,攻击者可通过MobileIron配置服务访问敏感的管理门户配置API,Ivanti建议管理员限制对内部管理网络的访问。CISA和挪威国家网络安全中心发布联合公告要求修补这些漏洞,Ivanti还修复了企业移动管理解决方案Avalanche软件中的两个缓冲区溢出漏洞。

Ivanti曝新的MobileIron零日漏洞,正在被恶意利用

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-23T02:22:16Z

Apache Superset官方修复了一个身份验证绕过漏洞,攻击者可以通过伪造管理员身份进行访问后台。受影响的版本为Apache Superset <= 2.0.1,建议受影响的用户及时升级防护或修改SECRET_KEY的默认值来规避该漏洞。

Apache Superset身份验证绕过漏洞(CVE-2023-27524)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-27T02:18:03Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码