首页 > 业界 > 关键词  > Progress公司最新资讯  > 正文

9.1高分漏洞肆虐全球 可能成今年安全事件!MOVEit紧急发布更新

2024-06-27 19:49 · 稿源: 快科技

6月27日,据媒体报道,Progress公司在其官网公告MOVEit产品线存在两个重大漏洞:CVE-2024-5805(位于MOVEit Gateway中)和CVE-2024-5806(位于MOVEit Transfer中)。

这两个漏洞均源自SFTP模块,允许未经身份验证的程序访问,从而造成安全隐患。CVSS评分高达9.1分,严重程度评为"重大"。

Shadowserver组织的研究人员发现,漏洞公开后不久即被黑客利用,并对全球多家组织构成威胁,有望成为2024年最重大的安全事件。

watchTowr实验室的研究人员指出,黑客可利用该漏洞读取、写入或删除文件,甚至引发更严重的后果。

MOVEit是一款专为企业定制的文件管理工具,利用SFTP、SCP和HTTP协议进行文件传输和管理。

Censys的一次独立扫描显示,全球超过2700个组织部署了该系统。

2023年,MOVEit曾因CVE-2023-34362漏洞遭到黑客滥用,导致全球32国、两千多个组织受攻击,该漏洞被列为2023年头号安全漏洞

目前,Progress已发布更新版本修复漏洞:MOVEit Gateway升级至2024.0.1版,MOVEit Transfer的2023.0.0、2023.1.0、2024.0.0版本分别升级至2023.0.11、2023.1.6、2024.0.2。

举报

  • 相关推荐
  • 立根中国,服务全球——LiteSSL 开放免费 TLS/SSL 证书,零门槛接入 HTTPS

    亚数TrustAsia推出LiteSSL公益项目,旨在解决HTTPS普及中TLS/SSL证书部署成本高、流程复杂等痛点。该项目提供免费、自动化证书服务,基于国产可信根证书实现全球兼容,通过本土化验证节点提升效率,并支持ACME协议实现一键部署。LiteSSL致力于构建开放安全生态,邀请开发者共同推动HTTPS成为互联网默认配置,筑牢数据传输安全基石。

  • AI日报:可复刻音色的MiniMax Speech 2.6发布;TikTok推AI剪辑新工具“Smart Split”;Cursor 2.0发布

    本期AI日报聚焦多项技术突破:MiniMax发布低延迟语音合成系统Speech 2.6,实现实时交互;蚂蚁数科与宁波银行打造的金融AI方案入选国际标准;智源推出具身操作能力的Emu3.5多模态模型;Cursor 2.0通过自研模型实现多智能体协同编程;xAI升级Grok新增视频生成功能;OpenAI推出可定制安全模型;TikTok推出AI剪辑工具Smart Split;微软发布强化学习框架Agent Lightning提升大模型训练效率。

  • 九号公司举办首届「MoTech Day 2025」:让技术回归生活,让创新成为日常

    10月24日,九号公司举办首届“MoTech Day 2025”技术文化节,这是专属于工程师的节日,也是公司首次以“技术文化”为核心议题的集团级活动。活动通过嘉宾演讲、互动体验与创意挑战等形式,聚焦智能出行、AI芯片、能源技术等前沿领域,旨在让“工程师精神”成为九号文化的核心符号,推动技术与文化双向融合,构建长期创新驱动力。活动还同步推出面向高校的“MoTech创意挑战赛”,并搭建线下互动打卡区,强化内部技术认同与组织活力,重塑品牌科技形象。

  • 小米推出REDMI显示器A27Q Type-C版2026:899元支持一线通

    小米商城最新上架了一款REDMI显示器A27Q Type-C版2026”,售价899元。 27英寸IPS面板,分辨率25601440(2K),16:9显示比例,静态对比度1300:1,典型亮度300nits,响应时间6ms,支持120Hz高刷新率与178广视角。

  • 1499元!REDMI投影仪4 Pro发布:600CVIA亮度 可投120英寸巨幕

    10月23日,Redmi正式发布新款投影仪4+ Pro,售价1499元。搭载全新密闭式光机,亮度达600 CVIA流明,经CESI权威认证。配备1080P物理分辨率与1.25:1投射比,3米距离可投120英寸巨幕,开灯环境下画面细节依然丰富。音质升级,内置双8W扬声器及独立低音被动板,带来沉浸式音效。智能操作便捷,搭载ToF激光感知模组,2.3秒完成自动对焦。联发科MT9660芯片与2GB+32GB存储保障系统流畅,支持双频Wi-Fi、小爱同学语音控制及小米澎湃智联功能。

  • 科大讯飞1024发布:讯飞翻译APP迭代焕新,同声传译+音视频翻译重构沟通体验

    在2025科大讯飞全球1024开发者节期间,讯飞翻译APP迎来关键升级,重点强化同声传译功能。通过搭载全新语音同传大模型,实现翻译更准、响应更快;新增实时分享、记录留存、悬浮字幕等特性,支持跨场景高效应用。该产品已在东盟博览会等国际场合验证实用性,结合IDC报告八大维度第一的权威背书,彰显了AI翻译技术从研发到落地的全链条优势,为跨语言沟通提供简单如母语的体验。

  • Soul App开源模型SoulX-Podcast登顶Hugging Face TTS趋势榜,AI语音对话再升级

    SoulX-Podcast语音生成模型在开源社区Hugging Face发布次日登顶TTS趋势榜。该模型由Soul AI Lab联合高校团队开发,专为多轮对话场景设计,支持中英川粤等多语言/方言与副语言风格,能生成超60分钟流畅自然、角色切换准确、韵律丰富的语音。它解决了传统语音系统在多轮对话中上下文衔接不自然、缺乏副语言控制能力等痛点,在播客、语音合成等场景表现突出,获开发者广泛关注。Hugging Face CEO也转发相关内容,团队未来将持续优化语音对话、拟人化表达等核心交互能力,深化开源生态建设。

  • 2025 年会议系统厂商推荐 五大品牌核心能力对比

    随着混合办公普及,会议系统已从辅助工具升级为核心协作载体。2024年全球会议市场规模达386亿美元,预计2025年将以12.3%年复合增长率持续扩张。本文聚焦华为、腾讯、淳中、易联、公信五大主流厂商,从功能覆盖、性能表现、安全性等维度展开分析:华为云WeLink以4K超清视频、千人并发能力见长,适合大型组织;腾讯会议侧重易用性与低成本,契合中小企业需求;淳中主打硬件集成与可视化管控;易联深耕医疗、教育行业定制化方案;公信专注无纸化会议及政务合规场景。未来行业将向AI深度集成、硬件智能化及跨行业适配方向发展,企业需结合自身规模与核心需求精准选型。

  • TCL科技获评2025年深圳市“ESG实践先锋企业典型案例”

    10月28日,深圳举办“2025碳达峰碳中和论坛暨深圳国家低碳城论坛”,TCL科技因在绿色智造、节能减碳等领域的实践入选深圳市ESG先锋企业典型案例。该公司承诺2030年前实现碳达峰、2050年前实现自身运营碳中和,并通过建设绿色工厂、应用可再生能源等措施推进低碳转型。2024年,TCL上线“碳足迹账”数字化平台,覆盖核心产业,实现碳数据收集与分析,为双碳目标提供支撑。未来,TCL将持续深化ESG实践,完善可持续发展治理,携手各方推动行业绿色转型。

  • 首发1499元 REDMI投影仪4 Pro发布:600CVIA流明不虚标 120英寸巨幕

    10月21日,Redmi投影仪4+ Pro发布,首发价1499元。该产品亮度达600 CVIA流明,配备全新密闭式光机,支持1080P物理分辨率与1.25:1投射比,最大可投120英寸屏幕。搭载联发科MT9660芯片,具备2GB+32GB存储,支持MEMC运动补偿、ToF无感自动对焦与校正功能,内置双8W扬声器,覆盖低蓝光认证及多平台互联。

今日大家都在搜的词: