03.25

2023
Red Pill漏洞影响Coinbase等6款加密货币钱包

     Coinbase等6款加密货币钱包被爆'Red Pill'漏洞,攻击者可以绕过合约安全检测。

查看全文

03.25

2023
威胁分子滥用AI生成的Youtube视频传播窃取信息的恶意软件

     自2022年11月以来,描述中包含Vidar、RedLine和Raccoon等信息窃取恶意软件链接的Youtube视频月环比猛增200%-300%。这些视频通过佯称内容是教程来吸引用户,声称介绍如何下载Photoshop、Premiere Pro、Autodesk 3ds Max、AutoCAD等软件的破解版以及仅供付费用户使用的其他许可产品。

查看全文

03.24

2023
【漏洞通告】Malwarebytes 安全漏洞(CVE-2023-26088)

     Malwarebytes是美国Malwarebytes公司的一款可为设备提供反恶意软件功能的应用软件。该软件旨在抵御病毒、间谍软件、特洛伊木马、蠕虫、拨号程序等恶意软件。 Malwarebytes 4.5.23之前版本存在安全漏洞,该漏洞源于可以使用符号链接通过利用本地隔离系统删除系统上的任意文件。

查看全文

03.24

2023
【漏洞通告】Cisco IOS XE Software 安全漏洞(CVE-2023-20066)

     Cisco IOS XE Software是美国思科(Cisco)公司的一个操作系统。用于企业有线和无线访问,汇聚,核心和WAN的单一操作系统,Cisco IOS XE降低了业务和网络的复杂性。 Cisco IOS XE Software 存在安全漏洞,该漏洞源于安全配置不足。

查看全文

03.24

2023
【漏洞通告】Simple Customer Relationship Management SQL注入漏洞(CVE-2023-24655)

     Simple Customer Relationship Management(Simple CRM)是Carlo Montero个人开发者的一个简单客户关系管理系统。 Simple Customer Relationship Management System v1.0版本存在SQL注入漏洞,攻击者利用该漏洞可以通过Profile Update函数下得name参数进行SQL注入。

查看全文

03.24

2023
【漏洞通告】WordPress Plugin CTT Expresso para WooCommerce 跨站脚本漏洞(CVE-2022-47589)

     WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin CTT Expresso para WooCommerce 3.2.11 版本之前存在跨站脚本漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

查看全文

03.24

2023
【漏洞通告】WordPress Plugin TemplatesNext ToolKit 跨站脚本漏洞(CVE-2023-22712)

     WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress Plugin TemplatesNext ToolKit 3.2.7 版本之前存在跨站脚本漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

查看全文

03.24

2023
【漏洞通告】OMICRON StationGuard 安全漏洞(CVE-2023-28611)

     OMICRON StationGuard是奥地利OMICRON公司的一个应用程序。用于网络监控。 OMICRON StationGuard 1.10版本至2.20版本和OMICRON StationScout 1.30版本至2.20版本存在安全漏洞,该漏洞源于存在错误授权,攻击者利用该漏洞可以绕过预期的访问限制。

查看全文

03.24

2023
【漏洞通告】TOTOLINK CP900 安全漏洞(CVE-2022-28491)

     TOTOLINK CP900是中国吉翁电子(TOTOLINK)公司的一个无线路由器。 TOTOLINK CP900 存在安全漏洞,该漏洞源于 NTPSyncWithHost 函数的 host_name 参数存在命令注入问题。

查看全文

03.24

2023
【漏洞通告】Tenda G1 安全漏洞(CVE-2023-27079)

     Tenda G1是中国腾达(Tenda)公司的一款企业级 Ap 管理路由器。 Tenda G103 存在安全漏洞,该漏洞源于存在命令注入问题。

查看全文
联系我们
返回顶部