漏洞分享 - Jenkins 存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 10月 11, 2024 Jenkins 存在多個漏洞一、摘要 Jenkins 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發繞過身份驗證及洩露敏感資料。二、存在風險 Jenkins 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發繞過身份驗證及洩露敏感資料,其影響系統或版本如下:受影響之系統/漏洞描述:Jenkins 2.478 及以前的版本Jenkins LTS 2.462.2 及以前的版本三、建議改善措施: 企業及使用者如有上述漏洞版本應儘速更新。 情資報告連結:https://www.jenkins.io/security/advisory/2024-10-02/#jenkins-security-advisory-2024-10-02/ 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式
漏洞分享 - Fortinet 產品存在多個漏洞 - 6月 13, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及繞過身份驗證。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 8月 18, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發跨網站指令碼、繞過身份驗證、敏感資料洩露、遠端執行任意程式碼及資料篡改。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 9月 12, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發敏感資料洩露、遠端執行任意程式碼及資料篡改 。 閱讀完整內容 -->
案例分享-某企業AD上百組帳號大量登入失敗導致鎖定事件 - 11月 22, 2022 某企業 AD 上百組帳號大量登入失敗導致鎖定事件 一、案例故事 某企業客戶於某日下午發生 Exchange 遭受外部惡意主機大量進行暴力破解攻擊,導致企業內部環境 AD 伺服器短時間內被鎖定一百多筆帳號事件,而該企業也有在 Exchange 的 WebMail 上啟用雙因子認證,還是在短時間內遭受大量暴力破解攻擊,尋求雲智維科技團隊協助。 閱讀完整內容 -->
漏洞更新 - VMware修補vCenter Server heap-overflow和privilege escalation漏洞 - 6月 19, 2024 VMware修補vCenter Server heap-overflow和privilege escalation漏洞 一、 摘要 VMware於本週二(6/18)修補了位於vCenter Server中的3個安全漏洞,其中的CVE-2024-37079與CVE-2024-37080屬於堆積溢位漏洞,可導致遠端程式攻擊,其CVSS風險評分高達9.8,另一個CVE-2024-37081則是本地端權限擴充漏洞,CVSS風險評分為7.8。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 12月 14, 2023 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及繞過保安限制。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 3月 13, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、權限提升及繞過身份驗證。 閱讀完整內容 -->
漏洞分享 - HPE Aruba OS存在多個危急漏洞 - 5月 03, 2024 HPE Aruba OS存在多個危急漏洞 一、 摘要 HPE Aruba Networking發布資安公告,網路設備作業系統ArubaOS存在4項危急漏洞,若不修補,攻擊者就有可能在尚未通過身分驗證的情況下,以特權使用者的身分,於作業系統底層執行任意程式碼。 二 、存在風險 HPE Aruba Networking發布資安公告,網路設備作業系統ArubaOS存在4項危急漏洞,若不修補,攻擊者就有可能在尚未通過身分驗證的情況下,以特權使用者的身分,於作業系統底層執行任意程式碼, 其影響系統或版本如下 : 受影響之系統/漏洞描述: Unauthenticated Buffer Overflow Vulnerability in the Utility Daemon Accessed via the PAPI Protocol CVE編號 : CVE-2024-26305 漏洞描述 : 在底層的Utility守護程序中存在緩衝區溢出漏洞,可能會通過發送特製封包到PAPI(Aruba的訪問點管理協議)UDP端口(8211)來進行未經身份驗證的遠程代碼執行。成功利用此漏洞將以特權用戶的身份在底層操作系統上執行任意代碼。 影響系統/版本 : ArubaOS 10.5.x.x: 10.5.1.0及以下 ArubaOS 10.4.x.x: 10.4.1.0及以下 ArubaOS 8.11.x.x: 8.11.2.1及以下 ArubaOS 8.10.x.x: 8.10.0.10及以下 Unauthenticated Buffer Overflow Vulnerability in the L2/L3 Management Service Accessed via the PAPI Protocol CVE編號 : CVE-2024-26304 漏洞描述 : 在底層L2/L3管理服務中存在緩衝區溢出漏洞,可能通過發送特製封包到PAPI(Aruba的存取點管理協議)UDP端口(8211)來導致未經身份驗證的遠程代碼執行。成功利用此漏洞會導致在基礎操作系統上以特權用戶的身份執行任意代碼。 影響系統/版本 : ArubaOS 10.5.x.x: 10.5.1.0及以下 ArubaOS 10.4.x.x: 10.4.1.0及以下 ArubaOS 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 7月 10, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發跨網站指令碼、繞過身份驗證、敏感資料洩露及資料篡改。 閱讀完整內容 -->
漏洞分享 - Fortinet 產品存在多個漏洞 - 4月 11, 2024 Fortinet 產品存在多個漏洞 一、 摘要 Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、權限提升及繞過保安限制。 閱讀完整內容 -->