發表文章

目前顯示的是有「資料洩露漏洞」標籤的文章

漏洞分享 - MongoDB 存在資料洩露漏洞

                                                         MongoDB 存在資料洩露漏洞 一、 摘要           MongoDB 存在一個漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發洩露敏感資料。

漏洞分享 - Squid 存在資料洩露漏洞

                              Squid 存在資料洩露漏洞 一、 摘要           Squid 存在一個漏洞,允許遠端使用者利用這漏洞,於目標系統觸發敏感資料洩露及繞過身份驗證。

漏洞分享 - 甲骨文 E-Business Suite 存在資料洩露漏洞

                             甲骨文 E-Business Suite 存在資料洩露漏洞 一、 摘要           甲骨文 E-Business Suite 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發敏感資料洩露。

漏洞分享 - Synology 產品存在資料洩露漏洞

                                                                                                                                                                                                                               Synology 產品存在資料洩露漏洞 一、 摘要           Synology 產品存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發洩露敏感資料。

漏洞分享 - Veeam Backup & Replication 存在資料洩露漏洞

                                                                                                                                                                                                                                                           Veeam Backup & Replication 存在資料洩露漏洞 一、 摘要           Veeam Backup & Replication 存在一...

漏洞分享 - OpenVPN 存在資料洩露漏洞

                                                                                                                                                                                                                                                       OpenVPN 存在資料洩露漏洞 一、 摘要           OpenVPN 存在一個漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發洩露敏感資料。

漏洞分享 - Adobe ColdFusion 資料洩露漏洞

                                                                                                                                                                                                                                                  Adobe ColdFusion 資料洩露漏洞 一、 摘要           Adobe ColdFusion存在一個漏洞,允許遠端攻擊者可利用這個漏洞,於目標系統觸發洩露敏感資料及篡改。 註:CVE-2024-53961 的概念驗證碼已被公開。...

漏洞分享 - Mozilla Thunderbird 存在資料洩露漏洞

                                                                                                                                                                                                                              Mozilla Thunderbird 存在資料洩露漏洞 一、 摘要           Mozilla Thunderbird 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發敏感資料洩露。

漏洞分享 - Zoom 產品存在資料洩露漏洞

                                                                                                                                                                                                                  Zoom 產品存在資料洩露漏洞 一、 摘要             Zoom 產品存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發洩露敏感資料。

漏洞分享 - F5 產品存在繞過身份驗證和資料洩露及阻斷服務漏洞

                                               F5 產品存在繞過身份驗證和資料洩露及阻斷服務漏洞 一、 摘要            F5 產品存在漏洞,允許遠端使用者利用此漏洞,於目標系統觸發繞過身份驗證、資料洩露和阻斷服務狀況。

漏洞分享 - Check Point 產品存在資料洩露漏洞

                                                                                                                                                        Check Point 產品存在資料洩露漏洞 一、 摘要           Check Point 產品存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發洩露敏感資料。 註:漏洞 CVE-2024-24919 正被利用,如啟用了 IPsec VPN、Remote Access VPN 或 Mobile Access 的情況下,該漏洞可能允許攻擊者存取連接到網際網絡的網關上的資訊。

漏洞分享 - PuTTY私鑰洩漏漏洞

  PuTTY私鑰洩漏漏洞 一、 摘要         PuTTY 被發現存在嚴重的ECDSA私鑰生成漏洞CVE-2024-31497,攻擊者可利用此漏洞恢復私鑰並偽造簽章 、假冒身分,進而登入使用該私鑰的任何伺服器。 二 、存在風險            PuTTY中的嚴重漏洞CVE-2024-31497,讓攻擊者可以從一些已經簽章的訊息和公鑰恢復出私鑰, 攻擊者不需要長期控制伺服器或持續擁有存取權,短暫入侵使用該私鑰進行身分驗證的伺服器,或是暫時獲得儲存私鑰的Pageant工具存取權限,就可獲得簽章。            CVE-2024-31497漏洞的影響範圍有限,只有使用521位元的ECDSA私鑰受到影響,包括帶有私鑰指紋ecdsa-sha2-nistp521、載入到Windows Pageant中被描述為NIST p521,或者在SSH協定或是私鑰檔案中,ID以ecdsa-sha2-nistp521開頭的私鑰。 受影響之系統版本: PuTTY v0.68到0.80 FileZilla 3.24.1 – 3.66.5 WinSCP 5.9.5 – 6.3.2 TortoiseGit 2.4.0.2 – 2.15.0 TortoiseSVN 1.10.0 – 1.14.6 三、建議改善措施:       1.  升級PuTTY到 v0.81      2. 將所有OpenSSH授權金鑰文件中刪除舊的公鑰,以及其他SSH服務器中的文件。     3. 升級相關程式FileZilla v3.67.0,WinSCP v6.3.3和TortoiseGit v2.15.0.1。      情資報告連結: https://www.chiark.greenend.org.uk/~sgtatham/putty/wishlist/vuln-p521-bias.html

漏洞分享 - Mozilla Thunderbird 存在資料洩露漏洞

                                                                                                                                   Mozilla Thunderbird 存在資料洩露漏洞 一、 摘要           Mozilla Thunderbird 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發洩露敏感資料。

漏洞分享 - Apache Tomcat 存在資料洩露漏洞

                                                                                                             Apache Tomcat 存在資料洩露漏洞 一、 摘要           Apache Tomcat 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發敏感資料洩露。