多款产品漏洞通报关键要点CISA已将SAP、DLink、DrayTek和Motion Spell的四个漏洞纳入已知被利用漏洞KEV目录。这些漏洞大多数已有数年历史,存在特权提升和远程命令执行等风险。联...
多款产品漏洞通报关键要点CISA已将SAP、DLink、DrayTek和Motion Spell的四个漏洞纳入已知被利用漏洞KEV目录。这些漏洞大多数已有数年历史,存在特权提升和远程命令执行等风险。联...
Dropbox Sign遭遇资料外泄事件重点摘录Dropbox Sign此前称为HelloSign在最近的网络攻击中,用户信息被泄露。攻击者获取了用户的姓名、电子邮件和账户设置,部分用户的信息更为严重...
微软SharePoint服务器严重漏洞告警关键要点严重漏洞:CVE202329357是一个具有98的CVSS v3评分的特权提升漏洞。攻击方式:攻击者可以利用伪造的JSON Web Tokens (J...
中国APT41黑客组织近期攻击行动文章重点APT41近期部署了新的Android间谍软体版本DragonEgg和WyrmSpy。攻击者利用第三方Android键盘和消息应用程序来散布DragonEgg...