极牛网
  • 首页
  • 网安业界
  • 网安专题
    • 等保2.0等保2.0
    • 网络战争网络战争
    • 零信任安全零信任安全
    • SOC安全运营SOC安全运营
    • 更多专题更多专题
  • 极牛社区
  • 极牛导航
  • 社群治理
    • 社群介绍
    • 技术委员会
    • 加入社群治理
  • 更多
    • 网安观察期刊
    • 极牛网安生态
    • 极牛众星计划
    • 极牛攻防实验室
登录 注册
创作中心

网安资讯

极牛网精选文章

  1. 极牛网首页
  2. 网安资讯
  3. 第3页
  • FreeBSD操作系统Ping模块曝高危漏洞,可触发远程代码执行 网安资讯

    FreeBSD操作系统Ping模块曝高危漏洞,可触发远程代码执行

    最新的网络安全研究中,知名linux操作系统 FreeBSD 的ping模块曝出高危安全漏洞,该漏洞可以被利用来导致程序崩溃或触发远程代码执行,目前FreeBSD官方已发布更新对该…

    主编 主编
    2022年12月5日
    25020.6K
  • 黑客利用手机厂商证书签发Android恶意程序,窃取敏感数据 网安资讯

    黑客利用手机厂商证书签发Android恶意程序,窃取敏感数据

    最近的网络安全观察中发现,三星、LG 和联发科等 Android 智能手机厂商所使用的平台证书被滥用来签发恶意应用程序。 谷歌安全研究人员发现,平台证书是用于在系统映像上签署 an…

    主编 主编
    2022年12月3日
    25020.3K
  • Quarkus Java框架曝高危漏洞,可攻击开发环境远程代码执行 网安资讯

    Quarkus Java框架曝高危漏洞,可攻击开发环境远程代码执行

    最近的网络安全观察中,Quarkus Java 框架曝出了一个高危的安全漏洞,该漏洞可被利用在受影响的系统上实现远程代码执行。 该漏洞的漏洞号为 CVE-2022-4116(CVS…

    主编 主编
    2022年12月1日
    25020.6K
  • 亚马逊AWS云AppSync服务曝跨租户漏洞,可未授权访问资源 网安资讯

    亚马逊AWS云AppSync服务曝跨租户漏洞,可未授权访问资源

    近日,亚马逊 AWS 云计算平台中解决了其平台中的一个跨租户安全漏洞,攻击者可以利用该安全漏洞获得对资源的未授权访问。 该漏洞与混淆代理问题有关,这是一种特权升级,在这种情况下,无…

    主编 主编
    2022年11月29日
    25020.3K
  • 台湾 BMC 固件曝13个安全漏洞,可以Root权限远程执行代码 网安资讯

    台湾 BMC 固件曝13个安全漏洞,可以Root权限远程执行代码

    最近的网络安全研究中,在台湾厂商 Lanner Electronics 的底板管理控制器 ( BMC ) 固件中发现了十多个安全漏洞,这些漏洞可能会使操作技术 (OT) 和物联网 …

    华云工控安全 华云工控安全
    2022年11月28日
    25020.7K
  • 戴尔等设备固件存在过时OpenSSL加密库,曝供应链安全问题 网安资讯

    戴尔等设备固件存在过时OpenSSL加密库,曝供应链安全问题

    最近的网络安全研究中,对戴尔、惠普、联想等设备的固件映像进行的分析显示,其中存在过时版本的 OpenSSL 加密库,这凸显了软件供应链的安全风险。 根据中国网络安全行业门户极牛网(…

    主编 主编
    2022年11月25日
    25020.9K
  • ARM芯片 GPU 驱动漏洞补丁发布数月,仍有众多厂商未修复 网安资讯

    ARM芯片 GPU 驱动漏洞补丁发布数月,仍有众多厂商未修复

    最近的网络安全研究中发现,此前曝光的 Android 设备上ARM芯片中 Mali GPU 驱动程序存在的一组 5 个安全漏洞,尽管芯片厂商已经发布了修复程序,但目前大量的Andr…

    主编 主编
    2022年11月23日
    25020.4K
  • 针对TTE的新型攻击方法,通过失去时间同步使飞机动力故障 网安资讯

    针对TTE的新型攻击方法,通过失去时间同步使飞机动力故障

    最近的网络安全研究中,一种针对时间触发以太网 ( TTE )的关键技术的新型攻击方法被公开,该技术用于安全关键基础设施,可能导致为航天器和飞机提供动力的系统出现故障。 根据中国网络…

    主编 主编
    2022年11月14日
    25020.7K
  • 石油流量控制设备曝高危漏洞,可获取根权限并远程执行代码 网安资讯

    石油流量控制设备曝高危漏洞,可获取根权限并远程执行代码

    最近的网络安全研究中发现,石油和天然气钻探组织常用的 ABB Totalflow流量计算机和远程控制器中存在一个高危漏洞,漏洞号为 CVE-2022-0902(CVSS 评分:8….

    主编 主编
    2022年11月12日
    25020.3K
  • 联想多款设备UEFI固件曝漏洞,可禁用安全启动加载恶意程序 网安资讯

    联想多款设备UEFI固件曝漏洞,可禁用安全启动加载恶意程序

    最新的网络安全研究中,联想多款设备的UEFI统一可扩展固件接口固件曝出3个安全漏洞,影响联想 Yoga、IdeaPad 和 ThinkBook 等品牌设备。 根据中国网络安全行业门…

    主编 主编
    2022年11月11日
    25020.2K
  • 3 / 60
  • 上一页
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 下一页
联想多款设备UEFI固件曝漏洞,可禁用安全启动加载恶意程序

热门推荐

  • 第一个可绕过 Windows 11 安全启动的 UEFI Bootkit 恶意软件
    20.6K

    第一个可绕过 Windows 11 安全启动的 UEFI Bootkit 恶意软件

  • 可信模块TPM库曝缓冲区溢出提权漏洞,影响数十亿IoT设备

    可信模块TPM库曝缓冲区溢出提权漏洞,影响数十亿IoT设备

    20.4K
  • 美国 NIST 对抗量子加密算法曝漏洞,可侧信道攻击提取密钥

    美国 NIST 对抗量子加密算法曝漏洞,可侧信道攻击提取密钥

    20.4K
  • 新型ATM恶意软件针对墨西哥银行通过发送SMS消息窃取现金

    新型ATM恶意软件针对墨西哥银行通过发送SMS消息窃取现金

    20.2K

文章搜索

FreeBSD操作系统Ping模块曝高危漏洞,可触发远程代码执行
FreeBSD操作系统Ping模块曝高危漏洞,可触发远程代码执行

最新评论

  • 9028 9028 2022年12月8日

    鞭擗入里!感谢

    评论于 机器学习中的 Shapley 值怎么理解?

  • 贝贝 성패패 scallop 贝贝 성패패 scallop 2022年9月22日

    赞

    评论于 新型木马利用谷歌广告进行传播,窃取敏感信息和加密货币

  • 2292 2292 2022年7月12日

    评论好少笑哭

    评论于 Android安全指南 之 Xposed Hook实战

极牛网
  • 关于我们
  • 用户协议
  • 归档标签
  • 服务合作

Copyright ©2016-2022 极牛网 GEEKNB.COM 网络安全行业门户 粤ICP备2021080223号

首页
快讯
专题
社区
我的