安全 第2792页
-
Linux 内核曝严重蓝牙漏洞,影响多个版本
谷歌安全研究人员在Linux Kernel中发现了一组蓝牙漏洞(BleedingTooth),该漏洞可能允许攻击者进行零点击攻击,运行任意代码或访问敏感信息。 BleedingTooth漏洞分别被命名为CVE-2020-12351,CVE...
kavin 2022.11.24 412浏览 0 -
“影子物联网”:日益增长的企业安全盲区
在管理“影子物联网”的风险方面,企业、制造商和立法者需要发挥各自的作用。 研究表明,在今年秋季,可能只有三分之一的员工返回办公室工作,而在可预见的未来,将有大量的员工继续在家远程工作。这种变化要求企业引入大量新的政策...
king 2022.11.24 372浏览 0 -
Windows IPv6 协议栈中的安全漏洞
微软在10月的补丁日修复了87个安全漏洞,其中一个是Windows IPv6 协议栈中的安全漏洞。漏洞CVE编号为cve-2020-16898,CVSS评分为9.0分。攻击者可以利用恶意伪造的包在远程系统上执行任意代码。 PoC代码非常简...
admin 2022.11.24 405浏览 0 -
微软提醒安卓用户:当心被新型勒索软件MalLocker.B攻击
最近微软已经发出了警告,一种新型的移动勒索软件开始出现,该软件利用来电通知和Android的“Home”按钮将设备锁定,然后进行勒索。 微软研究团队发现了一个名为“MalLocker.B”的已...
admin 2022.11.24 443浏览 0 -
深入剖析HashiCorp Vault中的身份验证漏洞(上篇)
简介 在这篇文章中,我们将为读者深入讲解HashiCorp Vault中的两个身份验证漏洞。实际上,我们不仅会介绍这两个漏洞的利用方法,同时,还会演示如何在“云原生”软件中找到这种类型的安全漏洞。这两个漏洞(CVE-...
admin 2022.11.24 430浏览 0