發表文章

漏洞分享 - F5 產品存在多個漏洞

圖片
                                                                                                                                                                 F5 產品存在多個漏洞 一、 摘要           F5 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼及繞過保安限制。值得留意的是,若是透過其他手段,在BIG-IP Next Central Manager管理的BIG-IP Next系統建立新帳號,這些帳號將無法從Next Central Manager檢視,換言之,攻擊者可利用這種帳號暗中從事攻擊行動,且難以被察覺。

漏洞分享 - Ubuntu Linux 核心存在多個漏洞

                                                                                                                                                                Ubuntu Linux 核心存在多個漏洞 一、 摘要           Ubuntu 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及敏感資料洩露。

漏洞分享 - Debian Linux 內核存在多個漏洞

                                                                                                                                                               Debian Linux 內核存在多個漏洞 一、 摘要           Debian Linux 內核存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升及洩露敏感資料。

漏洞分享 - Google Chrome 存在多個漏洞

                                                                                                                                                              Google Chrome 存在多個漏洞 一、 摘要           Google Chrome 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及阻斷服務狀況。

漏洞分享 - 三星產品多個漏洞

                                                                                                                                                             三星產品多個漏洞 一、 摘要           三星產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料、資料篡改及繞過身份驗證。

漏洞分享 - Microsoft Edge 存在多個漏洞

                                                                                                                                                            Microsoft Edge 存在多個漏洞 一、 摘要           Microsoft Edge 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及阻斷服務狀況。

漏洞分享 - Android存在多個漏洞

                                                                                                                                                             Android存在多個漏洞 一、 摘要           Android 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升及洩露敏感資料。

漏洞分享 - SonicWall GMS存在多個漏洞

                                                                                                                                                            SonicWall GMS存在多個漏洞 一、 摘要           SonicWall GMS存在多個漏洞,允許攻擊者可利用這些漏洞,於目標系統觸發 XML 注入攻擊和身份驗證繞過。

漏洞分享 - HPE Aruba OS存在多個危急漏洞

   HPE Aruba OS存在多個危急漏洞  一、 摘要          HPE Aruba Networking發布資安公告,網路設備作業系統ArubaOS存在4項危急漏洞,若不修補,攻擊者就有可能在尚未通過身分驗證的情況下,以特權使用者的身分,於作業系統底層執行任意程式碼。 二 、存在風險          HPE Aruba Networking發布資安公告,網路設備作業系統ArubaOS存在4項危急漏洞,若不修補,攻擊者就有可能在尚未通過身分驗證的情況下,以特權使用者的身分,於作業系統底層執行任意程式碼, 其影響系統或版本如下 : 受影響之系統/漏洞描述: Unauthenticated Buffer Overflow Vulnerability in the Utility Daemon Accessed via the PAPI Protocol  CVE編號 : CVE-2024-26305  漏洞描述 : 在底層的Utility守護程序中存在緩衝區溢出漏洞,可能會通過發送特製封包到PAPI(Aruba的訪問點管理協議)UDP端口(8211)來進行未經身份驗證的遠程代碼執行。成功利用此漏洞將以特權用戶的身份在底層操作系統上執行任意代碼。 影響系統/版本 : ArubaOS 10.5.x.x: 10.5.1.0及以下 ArubaOS 10.4.x.x: 10.4.1.0及以下 ArubaOS 8.11.x.x: 8.11.2.1及以下 ArubaOS 8.10.x.x: 8.10.0.10及以下 Unauthenticated Buffer Overflow Vulnerability in the  L2/L3 Management Service Accessed via the PAPI Protocol CVE編號 : CVE-2024-26304 漏洞描述 : 在底層L2/L3管理服務中存在緩衝區溢出漏洞,可能通過發送特製封包到PAPI(Aruba的存取點管理協議)UDP端口(8211)來導致未經身份驗證的遠程代碼執行。成功利用此漏洞會導致在基礎操作系統上以特權用戶的身份執行任意代碼。 影響系統/版本 : ArubaOS 10.5.x.x: 10.5.1.0及以下 ArubaOS 10.4.x.x: 10.4.1.0及以下 ArubaOS

漏洞分享 - SUSE Linux 內核存在多個漏洞

                                                                                                                                                            SUSE Linux 內核存在多個漏洞 一、 摘要           SUSE Linux 內核存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行程式碼、繞過保安限制及敏感資料洩露。

漏洞分享 - RedHat Linux 核心存在多個漏洞

                                                                                                                                                           RedHat Linux 核心存在多個漏洞 一、 摘要           RedHat Linux核心存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料及繞過身份驗證。

漏洞分享 - Google Chrome 存在多個漏洞

                                                                                                                                                         Google Chrome 存在多個漏洞 一、 摘要           Google Chrome 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及阻斷服務狀況。

漏洞分享 - ChromeOS 存在遠端執行程式碼漏洞

                                                                                                                                                         ChromeOS 存在遠端執行程式碼漏洞 一、 摘要           ChromeOS 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞分享 - IBM MQ 存在多個漏洞

                                                                                                                                                        IBM MQ 存在多個漏洞 一、 摘要           IBM MQ 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、洩露敏感資料及遠端執行任意程式碼。

漏洞分享 - QNAP NAS 存在多個漏洞

                                                                                                                                                       QNAP NAS 存在多個漏洞 一、 摘要           QNAP NAS 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、繞過保安限制及敏感資料洩露。