第1567页
-
Log4j 2.16.0发布,受Log4j漏洞影响的Apache项目一览
今天的早些时候陷入CVE-2021-44228漏洞风波的Log4j发布了2.16.0版本。 2.16.0版本强化漏洞防御 在2.16.0版本版本中完全删除对Message Lookups的支持。目的是采取强化措施以防止 CVE-2021-...
Molet 2022.12.30 324浏览 0
-
Log4Shell漏洞公开披露前,至少已在“在野”9天
根据Security Affairs网站最新消息,Log4j库中的Log4Shell漏洞公开披露前,至少已经被攻击利用了一周之多。黑客组织也早已滥用该漏洞,大肆部署恶意软件。 漏洞存在很多可攻击点 漏洞披露后,NetLab 360研究人...
king 2022.12.30 339浏览 0
-
研究发现,数亿WiFi芯片存在数据窃取和流量操纵风险
据Security Affairs网站报道,来自姆施塔特大学、布雷西亚大学、CNIT 和安全移动网络实验室的一组研究人员发现了WiFi芯片中的安全漏洞,攻击者可利用这些漏洞通过定位设备的蓝牙组件来提取密码并操纵WiFi芯片上的流量。 根据...
Molet 2022.12.30 331浏览 0
-
近66%的企业缺乏基本API安全策略
根据API安全服务提供商Salt Security的最新报告,近66%的企业缺乏基本 API 安全策略。这种安全能力差距尤其令人担忧,因为随着GraphQL等相对较新技术的采用,针对 API 的网络攻击正在增加。据了解,从 2020 年到...
gtxyzz 2022.12.30 351浏览 0