Aggregator
Exim Vulnerability Affects 1.5 Million Servers
1 year 11 months ago
Should ransomware payments be banned? – Week in security with Tony Anscombe
1 year 11 months ago
Blanket bans on ransomware payments are a much-debated topic in cybersecurity and policy circles. What are the implications of outlawing the payments, and would the ban be effective?
Biden-Harris Administration Announces First CHIPS for America R&D Facilities and Selection Processes
1 year 11 months ago
Today, the Department of Commerce and Natcast, the operator of the National Semiconductor Technology Center (NSTC), announced the processes for selecting the first three research and development (R&D) facilities funded through the CHIPS and Science
Joy Antwi
中国互联网大会 | 百度智能云千帆大模型数据安全解决方案荣获“金灵光杯”
1 year 11 months ago
三大核心能力高效实现大模型全生命周期数据安全保护
GeoServer 远程代码执行漏洞分析 (CVE-2024-36401)
1 year 11 months ago
由于不安全地将属性名称评估为 XPath 表达式,多个 OGC 请求参数允许未经身份验证的用户通过针对默认 GeoServer 安装的特制输入进行远程代码执行 (RCE)。
GeoServer 远程代码执行漏洞分析 (CVE-2024-36401)
1 year 11 months ago
由于不安全地将属性名称评估为 XPath 表达式,多个 OGC 请求参数允许未经身份验证的用户通过针对默认 GeoServer 安装的特制输入进行远程代码执行 (RCE)。
GeoServer 远程代码执行漏洞分析 (CVE-2024-36401)
1 year 11 months ago
由于不安全地将属性名称评估为 XPath 表达式,多个 OGC 请求参数允许未经身份验证的用户通过针对默认 GeoServer 安装的特制输入进行远程代码执行 (RCE)。
GeoServer 远程代码执行漏洞分析 (CVE-2024-36401)
1 year 11 months ago
由于不安全地将属性名称评估为 XPath 表达式,多个 OGC 请求参数允许未经身份验证的用户通过针对默认 GeoServer 安装的特制输入进行远程代码执行 (RCE)。
GeoServer 远程代码执行漏洞分析 (CVE-2024-36401)
1 year 11 months ago
由于不安全地将属性名称评估为 XPath 表达式,多个 OGC 请求参数允许未经身份验证的用户通过针对默认 GeoServer 安装的特制输入进行远程代码执行 (RCE)。
GeoServer 远程代码执行漏洞分析 (CVE-2024-36401)
1 year 11 months ago
由于不安全地将属性名称评估为 XPath 表达式,多个 OGC 请求参数允许未经身份验证的用户通过针对默认 GeoServer 安装的特制输入进行远程代码执行 (RCE)。
【已复现】泛微e-cology WorkflowServiceXml SQL注入漏洞
1 year 11 months ago
检测业务是否受到此漏洞影响,请联系长亭应急服务团队!
GeoServer 远程代码执行漏洞分析 (CVE-2024-36401)
1 year 11 months ago
由于不安全地将属性名称评估为 XPath 表达式,多个 OGC 请求参数允许未经身份验证的用户通过针对默认 GeoServer 安装的特制输入进行远程代码执行 (RCE)。
7月15日,亿级福利等你领!
1 year 11 months ago
今年,360给合作伙伴搞点实在的!
国产化安全标杆!长亭科技方案成果获评“2023年北京市信息技术应用创新解决方案”
1 year 11 months ago
👍 👍 👍
公开!长亭“两高一弱”排查指南
1 year 11 months ago
🔥 🔥 🔥
127位!2024届新同事正式加入威努特
1 year 11 months ago
威努特2024应届毕业生培训会圆满举行!
【火绒安全周报】黑客泄露史上最大密码合集/虚假奥运会门票被高价售卖
1 year 11 months ago
万字长文!AI技术在威胁情报运营的应用实践
1 year 11 months ago
大模型技术虽然可以极大提升安全分析和威胁情报的运营效率,但在实践过程中,仍需要警惕存在依赖特定输入和可能出现的误导性输出等风险问题。
Draytek Vigor 3910 任意代码执行漏洞(CVE-2023-31447)复现分析
1 year 11 months ago
作者:CataLpa
原文链接:Draytek Vigor 3910
1 Vigor 3910
Vigor 3910 是台湾 Draytek(居易科技)公司推出的一款四核心网关设备,提供 10G SFP+、2.5G 以太网等接口,并且支持 VPN 和防火墙功能,因此在企业场景有较多应用。
已经有前辈在 2022 年 hexacon 发布了针对 Vigor 3910 的相关研究,本文在此研...