發表文章

目前顯示的是 6月, 2026的文章

漏洞分享 - Windows Netlogon 存在漏洞

                                                                                             Windows Netlogon 存在漏洞 一、 摘要           比利時網路安全中心 (Centre for Cybersecurity Belgium, CCB) 本周警告,Windows Netlogon 重大漏洞(CVE-2026-41089)正遭到駭客發動攻擊,沒有權限的攻擊者可傳送變造的網路請求到扮演網域控制器的 Windows Server 來濫用漏洞。成功濫用漏洞者,可讓 Netlogon 服務不當處理請求,而允許攻擊者在 Windows Server 上遠端執行程式碼。

漏洞分享 - Drupal 存在遠端執行程式碼漏洞

                                                                                            Drupal 存在遠端執行程式碼漏洞 一、 摘要           Drupal Core 存在一個漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發遠端執行任意程式碼、權限提升及洩露敏感資料。

漏洞分享 - Nginx 存在遠端執行程式碼漏洞

                                                                                               Nginx 存在遠端執行程式碼漏洞 一、 摘要           Nginx ldap-auth 存在漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發遠端執行程式碼、繞過身份驗證、敏感資料洩露及阻斷服務狀況。

漏洞分享 - IBM WebSphere 產品存在多個漏洞

                                                                                                 IBM WebSphere 產品存在多個漏洞 一、 摘要           IBM WebSphere 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發彷冒、遠端執行任意程式碼及繞過身份驗證。

漏洞分享 - Check Point 產品存在阻斷服務漏洞

                                                                                                Check Point 產品存在阻斷服務漏洞 一、 摘要           Check Point 產品存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發阻斷服務狀況。

漏洞分享 - Splunk 產品存在多個漏洞

                                                                                              Splunk 產品存在多個漏洞 一、 摘要           Splunk 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發洩露敏感資料、繞過保安限制及阻斷服務狀況。

漏洞分享 - Trend Micro Apex One 存在多個漏洞

                                                                                             Trend Micro Apex One 存在多個漏洞 一、 摘要           Trend Micro Apex One 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、遠端執行任意程式碼及資料篡改。

漏洞分享 - Microsoft Defender 存在多個漏洞

                                                                                           Microsoft Defender 存在多個漏洞 一、 摘要           Microsoft Defender 存在多個漏洞,允許攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況及權限提升。