每周安全速遞3?? | Everest勒索組織聲稱對寶馬進行攻擊
2025-09-26
第一!美創數據庫防水壩位居中國數據庫安全運維管理市場份額榜首
2025-09-24
2025網安周|美創科技多地聯動,共筑數據安全防線
2025-09-19
國家網信辦發布《國家網絡安全事件報告管理辦法》
2025-09-16
數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務https://www.bleepingcomputer.com/news/security/super-admin-elevation-bug-puts-900-000-mikrotik-devices-at-risk
VMware修復了VMware Tanzu Application Service for VM(TAS for VM)和Isolation Segment中的一個數據泄露漏洞,該漏洞是由系統審核日志記錄和暴露的憑據引起的。該漏洞被標記為CVE-2023-20891,低權限的遠程攻擊者能夠利用該漏洞在受影響的系統中訪問Cloud Foundry API管理員憑據。VMware建議受CVE-2023-20891影響的TAS for VM用戶更換CF API管理員憑據,以確保攻擊者無法使用泄露的憑據進行攻擊。
參考鏈接:
蘋果公司發布了安全更新,以修復針對iPhone、Mac和iPad的攻擊中利用的零日漏洞。該漏洞是一個新的內核漏洞,被標記為CVE-2023-38606,攻擊者可以在受影響的設備中利用它來修改內核狀態,并且被用于對運行舊iOS版本的設備進行攻擊。此前有安全人員表示,CVE-2023-38606是用于在iPhone上部署Triangulation間諜軟件的零日漏洞攻擊鏈中的一部分。
參考鏈接:
Atlassian發布安全補丁,以解決Confluence數據中心和服務器中的兩個遠程代碼執行(RCE)漏洞以及Bamboo數據中心中的另一個漏洞。Confluence中的兩個安全漏洞分別被標記為CVE-2023-22508(CVSS評分8.5)、CVE-2023-22505(CVSS評分8.0),攻擊者可以利用這兩個漏洞執行任意代碼。利用此漏洞不需要用戶交互,但攻擊者需要作為有效用戶進行身份驗證。Bamboo中的安全漏洞被標記為CVE-2023-22506,其CVSS評分為7.5。
參考鏈接: