發表文章

漏洞分享 - 全景軟體 MegaServiSignAdapter存在多種漏洞(CVE-2022-39059、CVE-2022-39060、CVE-2022-39061)

                       全景軟體 MegaServiSignAdapter存在多種漏洞 (CVE-2022-39059、CVE-2022-39060、CVE-2022-39061) 一、 摘要           全景軟體 MegaServiSignAdapter存在Path Traversal、Improper Input Validation和Out-of-bounds Read漏洞,其將導致遠端攻擊者可讀取系統任意檔案、操控系統、終止服務和讀取記憶體部分內容。

漏洞分享 - 思考軟體科技 Efence - SQL Injection(CVE-2023-22900)

                        思考軟體科技 Efence - SQL Injection (CVE-2023-22900) 一、 摘要           Efence登入功能未對使用者輸入的參數進行驗證,導致遠端攻擊者可在不須權限情況下,注入任意SQL語法讀取、修改及 刪除資料庫。

漏洞更新 - Lexmark印表機韌體存在高風險程式碼執行漏洞(CVE-2023-23560)

                      Lexmark印表機韌體存在高風險程式碼執行漏洞 (CVE-2023-23560) 一、 摘要          印表機業者 Lexmark於今日發佈最新版韌體,其解決影響上百款機種,可能讓駭客遠端執行程式碼的高風險漏洞。

漏洞更新 - QNAP釋出QTS和QuTS hero安全漏洞更新(CVE-2022-27596)

                     QNAP釋出QTS和QuTS hero安全漏洞更新 (CVE-2022-27596) 一、 摘要           QTS 5.0.1 和 QuTS hero h5.0.1版本存在極危險漏洞,其允許遠端攻擊者注入惡意程式 。

漏洞分享 - Linux 內核存在多個漏洞

                     Linux 內核存在多個漏洞 一、 摘要           Linux 核心存在多個漏洞,攻擊者可透過漏洞進行攻擊,其導致觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩漏敏感資訊。

漏洞更新 - Internet Systems Consortium (ISC)釋出BIND 9安全漏洞更新( CVE-2022-3094、CVE-2022-3488、CVE-2022-3736、CVE-2022-3924)

                    Internet Systems Consortium (ISC)釋出BIND 9安全漏洞更新 ( CVE-2022-3094、CVE-2022-3488,、CVE-2022-3736、CVE-2022-3924 ) 一、 摘要           Internet Systems Consortium (ISC)於近日釋出關於BIND 9之漏洞更新資訊,其漏洞可能導致耗盡記憶體資源以及系統服務終止 。

漏洞分享 - Cisco BroadWorks CommPilot應用軟體存在SSRF和RCE漏洞(CVE-2022-20951、CVE-2022-20958)

                    Cisco BroadWorks CommPilot應用軟體存在SSRF和RCE漏洞 (CVE-2022-20951、CVE-2022-20958) 一、 摘要           Cisco BroadWorks CommPilot應用軟體的網頁管理介面存在漏洞,其允許取得授權的遠端攻擊者在系統任意執行代碼以及在伺服器端和其他設備上取得機敏資訊 。

漏洞分享 - Cisco Unified Communications Manager存在SQL Injection漏洞(CVE-2023-20010)

                   Cisco Unified Communications Manager存在SQL Injection漏洞 (CVE-2023-20010) 一、 摘要           Cisco Unified Communications Manager存在SQL Injection漏洞(CVE-2023-20010),其允許取得授權的遠端攻擊者對 Cisco Unified Communications Manager (Unified CM) 和 Cisco Unified Communications Manager Session Management Edition (Unified CM SME) 進行SQL Injection攻擊。

漏洞分享 - Cisco Identity Services Engine(ISE)存在未經授權存取檔案漏洞(CVE-2022-20822)

                    Cisco Identity Services Engine(ISE)存在未經授權存取檔案漏洞 (CVE-2022-20822) 一、 摘要           Cisco Identity Services Engine(ISE)存在未經授權存取檔案漏洞(CVE-2022-20822),其允許取得授權的遠端攻擊者列舉、下載和刪除易受感染之設備的檔案 。

漏洞分享 - Cisco Email Security Appliance URL Filter功能存在漏洞(CVE-2023-20057)

                  Cisco Email Security Appliance URL Filter功能存在漏洞 (CVE-2023-20057) 一、 摘要           Cisco Email Security Appliance URL Filter功能存在漏洞,其允許未經授權的遠端攻擊者在受影響的設備上繞過URL Filter功能 。

漏洞更新 - VMware釋出VMware vRealize Log Insight 安全漏洞更新(CVE-2022-31706、CVE-2022-31704、CVE-2022-31710、CVE-2022-31711)

           VMware釋出VMware vRealize Log Insight 安全漏洞更新 (CVE-2022-31706、CVE-2022-31704、CVE-2022-31710、CVE-2022-31711) 一、 摘要           VMware釋出VMware vRealize Log Insight 安全漏洞更新,其解決影響VMware多個產品的漏洞 。

漏洞分享 - Zyxel修補多項產品韌體漏洞(CVE-2022-43389、CVE-2022-43390、CVE-2022-43391、CVE-2022-43392)

  Zyxel修補多項產品韌體漏洞(CVE-2022-43389、CVE-2022-43390、CVE-2022-43391、CVE-2022-43392) 一、 摘要          Positive Technologies 報告指出Zyxel多項產品漏洞,呼籲用戶盡快更新產品韌體 。

案例分享 - 多個惡意來源持續攻擊導致企業ERP服務中斷

    多個惡意來源持續攻擊導致企業ERP服務中斷 一、 案例故事           某企業客戶於某日下午遭外部惡意來源攻擊,導致ERP服務停擺, 嚴重影響企業營運 ,該企業尋求雲智維科技協助,解決問題 。

漏洞分享 - Microsoft Edge 存在身份驗證繞過漏洞(CVE-2023-21719)

                 Microsoft Edge 存在身份驗證繞過漏洞(CVE-2023-21719) 一、 摘要           Microsoft Edge存在漏洞,其允許攻擊者利用該漏洞,並於目標系統觸發身份驗證繞過漏洞 。

漏洞分享 - Sophos 防火牆存在遠端執行任意程式碼漏洞(CVE-2022-3236)

    Sophos 防火牆存在遠端執行任意程式碼漏洞(CVE-2022-3236) 一、 摘要          Sophos防火牆的User Portal和Webadmin存在任意執行代碼之漏洞。