2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务https://www.bleepingcomputer.com/news/security/super-admin-elevation-bug-puts-900-000-mikrotik-devices-at-risk
VMware修复了VMware Tanzu Application Service for VM(TAS for VM)和Isolation Segment中的一个数据泄露漏洞,该漏洞是由系统审核日志记录和暴露的凭据引起的。该漏洞被标记为CVE-2023-20891,低权限的远程攻击者能够利用该漏洞在受影响的系统中访问Cloud Foundry API管理员凭据。VMware建议受CVE-2023-20891影响的TAS for VM用户更换CF API管理员凭据,以确保攻击者无法使用泄露的凭据进行攻击。
参考链接:
苹果公司发布了安全更新,以修复针对iPhone、Mac和iPad的攻击中利用的零日漏洞。该漏洞是一个新的内核漏洞,被标记为CVE-2023-38606,攻击者可以在受影响的设备中利用它来修改内核状态,并且被用于对运行旧iOS版本的设备进行攻击。此前有安全人员表示,CVE-2023-38606是用于在iPhone上部署Triangulation间谍软件的零日漏洞攻击链中的一部分。
参考链接:
Atlassian发布安全补丁,以解决Confluence数据中心和服务器中的两个远程代码执行(RCE)漏洞以及Bamboo数据中心中的另一个漏洞。Confluence中的两个安全漏洞分别被标记为CVE-2023-22508(CVSS评分8.5)、CVE-2023-22505(CVSS评分8.0),攻击者可以利用这两个漏洞执行任意代码。利用此漏洞不需要用户交互,但攻击者需要作为有效用户进行身份验证。Bamboo中的安全漏洞被标记为CVE-2023-22506,其CVSS评分为7.5。
参考链接: