Blog

Ollama Unauthorized Access Vulnerability Due to Improper Configuration (CNVD-2025-04094)

março 13, 2025 | NSFOCUS

Overview Recently, NSFOCUS detected that Ollama improperly configured and unauthorized access vulnerabilities were disclosed online (CNVD-2025-04094); Because Ollama does not have authentication and access control functions by default, when a user opens the service (port 11434 by default) to the public network, an unauthenticated attacker can directly call its API interface to steal sensitive model […]

Apache Tomcat Remote Code Execution Vulnerability (CVE-2025-24813)

março 11, 2025 | NSFOCUS

Overview Recently, NSFOCUS CERT detected that Apache issued a security announcement and fixed the remote code execution vulnerability of Apache Tomcat (CVE-2025-24813). An unauthenticated attacker can execute arbitrary code to gain server privileges when the application has servlet write enabled (disabled by default), uses Tomcat file session persistence and a default storage location, and contains […]

Imagem que ilustra um ataque DDoS nas nuvens.

The Invisible Battlefield Behind LLM Security Crisis

março 10, 2025 | NSFOCUS

Overview In recent years, with the wide application of open-source LLMs such as DeepSeek and Ollama, global enterprises are accelerating the private deployment of LLMs. This wave not only improves the efficiency of enterprises, but also increases the risk of data security leakage. According to NSFOCUS Xingyun Lab, from January to February 2025 alone, five […]

Imagem que ilustra o que é WAF.

O que é WAF? Veja como funciona o Web Application Firewall

março 7, 2025 | Eduardo Guerra

A segurança de aplicações web é uma prioridade para empresas de todos os tamanhos. À medida que a internet se integra a praticamente toda a nossa rotina, a necessidade de proteger sistemas contra ataques criminosos torna-se ainda mais crítica. Com isso, o Web Application Firewall (WAF) surge como uma das ferramentas mais eficazes para manter […]

VMware ESXi & Workstation & Fusion Multiple High-risk Vulnerabilities (CVE-2025-22224/CVE-2025-22225/CVE-2025-22226)

março 5, 2025 | NSFOCUS

Overview Recently, NSFOCUS CERT detected that VMware issued a security announcement and fixed multiple high-risk vulnerabilities (CVE-2025-22224/CVE-2025-22225/CVE-2025-22226) in VMware ESXi&Workstation&Fusion. At present, all the 3 vulnerabilities have been found to be exploited in the wild. Please take protective measures as soon as possible. CVE-2025-22224: There is a TOCTOU (CheckTime-of-use) write vulnerability in VMware ESXi and […]

Imagem que ilustra funcionários usando inteligência artificial na empresa.

LLMs Are Posing a Threat to Content Security

março 4, 2025 | NSFOCUS

With the wide application of large language models (LLM) in various fields, their potential risks and threats have gradually become prominent. “Content security” caused by inaccurate or misleading information is becoming a security concern that cannot be ignored. Unfairness and bias, adversarial attacks, malicious code generation, and exploitation of security vulnerabilities continue to raise risk […]

Uma imagem que ilustra como funciona a segurança de API.

O que é Segurança de APIs? Conheça as melhores práticas

março 3, 2025 | Eduardo Guerra

A segurança de API (Application Programming Interface) é uma preocupação central para desenvolvedores e empresas que buscam proteger seus sistemas contra acessos não autorizados e violações de dados. As APIs são essenciais para a comunicação entre diferentes softwares, facilitando a integração de sistemas e a automação de tarefas, mas também podem ser pontos vulneráveis se […]

Imagem que ilustra uma anomalia.

Detecção de Anomalias: o que é e qual a importância?

março 3, 2025 | Eduardo Guerra

O crescimento das ameaças cibernéticas, como ataques DDoS, malwares e tentativas de invasão, destaca a necessidade de soluções robustas para proteger dados e sistemas críticos. É nesse contexto que a detecção de anomalias ganha destaque. A detecção de anomalias é uma ferramenta essencial na cibersegurança, capaz de identificar comportamentos suspeitos em redes, sistemas e aplicativos, […]

PostgreSQL SQL Injection Vulnerability (CVE-2025-1094)

fevereiro 25, 2025 | NSFOCUS

Overview Recently, NSFOCUS CERT detected that PostgreSQL has issued a security announcement and fixed the PostgreSQL SQL injection vulnerability (CVE-2025-1094), with a CVSS score of 8.1. Since the psql tool of PostgreSQL is used to detect invalid UTF-8 characters (such as hax\xC0′; \! id #), resulting in accidental segmentation of SQL statements, and unauthenticated attackers […]

Uma imagem que ilustra dedos digitando em um teclado.

Build Your AI-Powered Penetration Testing Scheme with DeepSeek + Agent: An NSFOCUS Practice

fevereiro 20, 2025 | NSFOCUS

Dilemma of Traditional Automated Penetration Testing Penetration testing has always been the core means of offensive and defensive confrontation for cybersecurity. However, traditional automatic penetration tools face three major bottlenecks: lack of in-depth understanding of business logic, insufficient ability to detect logical vulnerabilities, and weak ability to link vulnerabilities. Although the passive scanning engine can […]