漏洞分享 - SUSE Linux 內核存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 2月 07, 2024 SUSE Linux 內核存在多個漏洞 一、 摘要 SUSE Linux 內核存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升及遠端執行任意程式碼。 閱讀完整內容
漏洞分享 - TP-Link 路由器存在遠端執行任意程式碼漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 2月 06, 2024 TP-Link 路由器存在遠端執行任意程式碼漏洞 一、 摘要 TP-Link 路由器存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行程式碼。 閱讀完整內容
漏洞分享 - QNAP NAS 存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 2月 05, 2024 QNAP NAS 存在多個漏洞 一、 摘要 QNAP NAS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料及繞過保安限制。 閱讀完整內容
漏洞分享 - ChromeOS 存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 2月 05, 2024 ChromeOS 存在多個漏洞 一、 摘要 ChromeOS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及繞過保安限制。 閱讀完整內容
漏洞分享 - Microsoft Edge 存在遠端執行程式碼漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 2月 05, 2024 Microsoft Edge 存在遠端執行程式碼漏洞 一、 摘要 Microsoft Edge 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼。 閱讀完整內容
漏洞分享 - Google Chrome 存在遠端執行程式碼漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 31, 2024 Google Chrome 存在遠端執行程式碼漏洞 一、 摘要 Google Chrome 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼。 閱讀完整內容
漏洞分享 - GitLab 存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 31, 2024 GitLab 存在多個漏洞 一、 摘要 GitLab 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務、權限提升、遠端執行任意程式碼、敏感資料洩露及資料篡改。 閱讀完整內容
漏洞分享 - Jenkins 存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 30, 2024 Jenkins 存在多個漏洞 一、 摘要 J enkins 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、跨網站指令碼及繞過保安限制 。其中CVE-2024-23897已被廣泛利用,其允許駭客利用CLI的任意檔案讀取漏洞,進而導致遠端執行任意程式碼。 閱讀完整內容
漏洞分享 - RedHat Linux 核心存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 30, 2024 RedHat Linux 核心存在多個漏洞 一、 摘要 RedHat Linux核心存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料、資料篡改及繞過保安限制。 閱讀完整內容
漏洞分享 - Juniper Junos OS 存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 30, 2024 Juniper Junos OS 存在多個漏洞 一、 摘要 Juniper Junos OS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、資料篡改、跨網站指令碼及繞過保安限制。 閱讀完整內容
漏洞分享 - Microsoft Edge 存在多個漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 29, 2024 Microsoft Edge 存在多個漏洞 一、 摘要 Microsoft Edge 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、洩露敏感資料及彷冒。 閱讀完整內容
資安威脅趨勢 - 勒索軟體Kasseika濫用防毒軟體停用相關防護機制 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 27, 2024 勒索軟體Kasseika濫用防毒軟體停用相關防護機制 一、 摘要 資安業者趨勢科技近期揭露名為Kasseika的勒索病毒,其說明駭客為了能讓加密檔案流程順利,採用自帶驅動程式(BYOVD)手法,並濫用義大利防毒軟體TG Soft Virt.IT元件來停止相關遠端防毒運作,以及利用遠端管理工具PsExec取得特殊權限,甚至在目標組織的內網環境中橫向移動。 閱讀完整內容
資安威脅趨勢 - 中國駭客組織鎖定當地知名應用程式進行軟體供應鏈攻擊並部署間諜程式Nspx30 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 27, 2024 中國駭客組織鎖定當地知名應用程式進行軟體供應鏈攻擊並部署間諜程式Nspx30 一、 摘要 資安業者ESET近期揭露中國駭客組織Blackwood的供應鏈攻擊行動,該駭客團體鎖定騰訊QQ、WPS Office、搜狗拼音等中國知名軟體的更新機制下手,其是透過中間人攻擊(AiTM)的手法,部署名為Nspx30間諜程式。 閱讀完整內容
漏洞分享 - Cisco SD-WAN Software存在Arbitrary File Corruption漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 26, 2024 Cisco SD-WAN Software存在Arbitrary File Corruption漏洞 一、 摘要 Cisco SD-WAN Software的CLI存在漏洞,其允許已取得授權的攻擊者獲取複寫或損壞系統檔案 。 閱讀完整內容
漏洞分享 - Cisco SD-WAN Solution存在Improper Access Control漏洞 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 1月 26, 2024 Cisco SD-WAN Solution存在Improper Access Control漏洞 一、 摘要 Cisco SD-WAN Software的CLI存在漏洞,其允許已取得授權的攻擊者獲取提權的權限 且攻擊者也可以利用該漏洞修改某些檔案 。 閱讀完整內容