安全公司等待12个月后才报告9.8分高危漏洞
Palo Alto Networks的GlobalProtect VPN刚刚修复了一个缓冲溢出的高危漏洞,而安全公司Randori是在12个月前发现该漏洞,但一直将其作为秘密内部使。编号为CVE-2021-3064的高危漏洞(威胁评分 9.8 10)影响PAN-OS 8.1.17之前的版本,已有超过一年历史,但Randori根据Shodan搜索发现有大约1万台联网的企业服务器运行存在漏洞的版本。为何不尽早报告漏洞?Randori声称该漏洞作为红队的工具用于对客户的网络进行安全测试,表示0day漏洞对于客户以及整个网络安全世界的成功是必不可少的。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5第八届“强网杯”全国网络安全挑...2024-10-19
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
7安全419《9问CEO》系列之:云科...1天前
-
8从威胁到风险 微步在线如何定义...5小时前
-
9标准解读 | 绿盟科技参与制定...2周前
-
10极客少年云顶对弈 第二届极客少...2022-08-30