發表文章

漏洞分享 - SUSE Linux 內核存在多個漏洞

                                                                                                                  SUSE Linux 內核存在多個漏洞 一、 摘要          SUSE Linux 內核存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升及遠端執行任意程式碼。

漏洞分享 - TP-Link 路由器存在遠端執行任意程式碼漏洞

                                                                                                                 TP-Link 路由器存在遠端執行任意程式碼漏洞 一、 摘要          TP-Link 路由器存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行程式碼。

漏洞分享 - QNAP NAS 存在多個漏洞

                                                                                                                QNAP NAS 存在多個漏洞 一、 摘要          QNAP NAS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、洩露敏感資料及繞過保安限制。

漏洞分享 - ChromeOS 存在多個漏洞

                                                                                                                 ChromeOS 存在多個漏洞 一、 摘要          ChromeOS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼及繞過保安限制。

漏洞分享 - Microsoft Edge 存在遠端執行程式碼漏洞

                                                                                                               Microsoft Edge 存在遠端執行程式碼漏洞 一、 摘要          Microsoft Edge 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞分享 - Google Chrome 存在遠端執行程式碼漏洞

                                                                                                             Google Chrome 存在遠端執行程式碼漏洞 一、 摘要          Google Chrome 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞分享 - GitLab 存在多個漏洞

                                                                                                            GitLab 存在多個漏洞 一、 摘要          GitLab 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務、權限提升、遠端執行任意程式碼、敏感資料洩露及資料篡改。

漏洞分享 - Jenkins 存在多個漏洞

     Jenkins 存在多個漏洞 一、 摘要          J enkins 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、跨網站指令碼及繞過保安限制 。其中CVE-2024-23897已被廣泛利用,其允許駭客利用CLI的任意檔案讀取漏洞,進而導致遠端執行任意程式碼。

漏洞分享 - RedHat Linux 核心存在多個漏洞

      RedHat Linux 核心存在多個漏洞 一、 摘要          RedHat Linux核心存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料、資料篡改及繞過保安限制。

漏洞分享 - Juniper Junos OS 存在多個漏洞

     Juniper Junos OS 存在多個漏洞 一、 摘要          Juniper Junos OS 存在多個漏洞,允許遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、資料篡改、跨網站指令碼及繞過保安限制。

漏洞分享 - Microsoft Edge 存在多個漏洞

    Microsoft Edge 存在多個漏洞 一、 摘要          Microsoft Edge 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、洩露敏感資料及彷冒。

資安威脅趨勢 - 勒索軟體Kasseika濫用防毒軟體停用相關防護機制

                                                                                    勒索軟體Kasseika濫用防毒軟體停用相關防護機制 一、 摘要             資安業者趨勢科技近期揭露名為Kasseika的勒索病毒,其說明駭客為了能讓加密檔案流程順利,採用自帶驅動程式(BYOVD)手法,並濫用義大利防毒軟體TG Soft Virt.IT元件來停止相關遠端防毒運作,以及利用遠端管理工具PsExec取得特殊權限,甚至在目標組織的內網環境中橫向移動。

資安威脅趨勢 - 中國駭客組織鎖定當地知名應用程式進行軟體供應鏈攻擊並部署間諜程式Nspx30

                                                                                    中國駭客組織鎖定當地知名應用程式進行軟體供應鏈攻擊並部署間諜程式Nspx30 一、 摘要             資安業者ESET近期揭露中國駭客組織Blackwood的供應鏈攻擊行動,該駭客團體鎖定騰訊QQ、WPS Office、搜狗拼音等中國知名軟體的更新機制下手,其是透過中間人攻擊(AiTM)的手法,部署名為Nspx30間諜程式。

漏洞分享 - Cisco SD-WAN Software存在Arbitrary File Corruption漏洞

    Cisco SD-WAN Software存在Arbitrary File Corruption漏洞 一、 摘要          Cisco SD-WAN Software的CLI存在漏洞,其允許已取得授權的攻擊者獲取複寫或損壞系統檔案 。

漏洞分享 - Cisco SD-WAN Solution存在Improper Access Control漏洞

  Cisco SD-WAN Solution存在Improper Access Control漏洞 一、 摘要          Cisco SD-WAN Software的CLI存在漏洞,其允許已取得授權的攻擊者獲取提權的權限 且攻擊者也可以利用該漏洞修改某些檔案 。