ความฉลาดทางข้อมูลเชิงกำเนิด

Tag: การเรียกใช้โค้ดจากระยะไกล

ข่าวยอดนิยม

Sneaky Shellcode: Windows Fibers เสนอการดำเนินการโค้ด EDR-Proof

เส้นใย Windows ซึ่งเป็นส่วนประกอบที่ไม่ค่อยมีใครรู้จักของ Windows OS เป็นตัวแทนของเส้นทางการรันโค้ดที่ไม่มีเอกสารส่วนใหญ่ซึ่งมีอยู่เฉพาะในโหมดผู้ใช้เท่านั้น - และส่วนใหญ่...

การโจมตี Kubernetes RCE ที่ใช้งานอยู่อาศัยช่องโหว่ OpenMetadata ที่รู้จัก

ช่องโหว่ที่ทราบแล้วในพื้นที่เก็บข้อมูลเมตาดาต้าโอเพ่นซอร์สของ OpenMetadata ตกอยู่ภายใต้การโจมตีอย่างแข็งขันตั้งแต่ต้นเดือนเมษายน ทำให้ผู้คุกคามสามารถเปิดช่องโหว่ระยะไกลได้

สถานีชาร์จ EV ยังคงเต็มไปด้วยช่องโหว่ด้านความปลอดภัยทางไซเบอร์

ความนิยมที่เพิ่มขึ้นของรถยนต์ไฟฟ้า (EV) ไม่เพียงแต่เป็นที่ชื่นชอบของผู้บริโภคที่ใส่ใจเรื่องน้ำมัน แต่ยังรวมถึงอาชญากรไซเบอร์ที่เน้นการใช้การชาร์จ EV...

เราจะรวมการรักษาความปลอดภัยของ LLM เข้ากับการพัฒนาแอปพลิเคชันได้อย่างไร

คำถาม: เรารู้อะไรจริงๆ เกี่ยวกับการรักษาความปลอดภัยโมเดลภาษาขนาดใหญ่ (LLM) และเราเต็มใจเปิดประตูหน้าสู่ความวุ่นวายโดยใช้...

Apple Security Bug เปิด iPhone, iPad เป็น RCE

ในที่สุด Apple ก็ได้เปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับการอัปเดตลึกลับที่บริษัทได้ผลักดันอย่างเงียบๆ เมื่อสัปดาห์ที่แล้วสำหรับ iOS และ iPadOS 17.4.1 ปรากฎว่า...

แพตช์ทันที: ข้อผิดพลาด RCE ที่สำคัญของ Fortinet ภายใต้การโจมตีแบบแอคทีฟ

ตามที่คาดไว้ นักโจมตีทางไซเบอร์ได้โจมตีช่องโหว่ Critical Remote Code Execution (RCE) ใน Fortinet Enterprise Management Server (EMS) ซึ่งได้รับการแพตช์ล่าสุด

Ivanti ช่วยให้ทีมรักษาความปลอดภัยต้องแย่งชิงกับช่องโหว่อีก 2 รายการ

Ivanti ซึ่งผลิตภัณฑ์ของเขาตกเป็นเป้าหมายใหญ่สำหรับผู้โจมตีเมื่อเร็ว ๆ นี้ ได้เปิดเผยช่องโหว่ที่สำคัญอีกสองประการในเทคโนโลยีของตน — ทำให้เกิดคำถามเพิ่มเติม...

ข้อผิดพลาดการครอบครองเซสชันใน AWS Apache Airflow เผยความเสี่ยงระบบคลาวด์ที่ใหญ่ขึ้น

ช่องโหว่ในเวิร์กโฟลว์ที่ได้รับการจัดการของ Amazon Web Services (AWS) สำหรับ Apache Airflow (MWAA) อาจทำให้แฮกเกอร์สามารถเข้าถึงเซสชันของผู้ใช้ ทำโค้ดระยะไกล...

Stealth Bomber: การบรรจบกันของ Atlassian ใช้ประโยชน์จากการปล่อย Web Shells ในหน่วยความจำ

ช่องโหว่ Proof-of-Confluence Data Center (PoC) ใหม่ล่าสุดกำลังแพร่กระจายไปทั่วสำหรับข้อบกพร่องของ Atlassian Confluence Data Center และ Confluence Server ที่เป็นเป้าหมายอย่างกว้างขวาง การโจมตีครั้งใหม่...

JetBrains TeamCity กำลังแสวงหาผลประโยชน์จำนวนมาก บัญชี Rogue เจริญรุ่งเรือง

การโจมตีที่มีเป้าหมายเป็นช่องโหว่ด้านความปลอดภัย 2 ประการในแพลตฟอร์ม TeamCity CI/CD ได้เริ่มขึ้นอย่างจริงจังเพียงไม่กี่วันหลังจากที่ JetBrains ผู้พัฒนาได้เปิดเผยข้อบกพร่องใน...

Joomla XSS Bugs เปิดเว็บไซต์นับล้านสู่ RCE

ระบบจัดการเนื้อหาโอเพ่นซอร์สของ Joomla (CMS) มีความเสี่ยงต่อช่องโหว่ด้านความปลอดภัยแบบ cross-site scripting (XSS) หลายจุด ที่อาจทำให้เกิดการเรียกใช้โค้ดจากระยะไกล (RCE) ระบบโซนาร์...

ผู้โจมตีใช้ประโยชน์จาก Microsoft Security-Bypass Zero-Day Bugs

การอัปเดตความปลอดภัย Patch Tuesday ที่กำหนดเวลาไว้ของ Microsoft ในเดือนกุมภาพันธ์ประกอบด้วยการแก้ไขช่องโหว่ด้านความปลอดภัยแบบ Zero-day สองรายการภายใต้การโจมตีที่ใช้งานอยู่ รวมถึงข้อบกพร่องอื่น ๆ อีก 71 รายการทั่วทั้ง...

ข่าวกรองล่าสุด

จุด_img
จุด_img
จุด_img

แชทกับเรา

สวัสดี! ฉันจะช่วยคุณได้อย่างไร?