發表文章

漏洞分享 - OpenSSH 存在遠端執行程式碼漏洞

                                                                                                                                                            OpenSSH 存在遠端執行程式碼漏洞 一、 摘要           OpenSSH 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發遠端執行任意程式碼。CVE-2024-6387 影響 SSH 伺服器進程 sshd(8),於 8.5p1 和 9.7p1(含)之間的 OpenSSH 版本中,可能允許使用 root 權限執行任意程式碼。

漏洞分享 - Debian Linux 內核存在多個漏洞

                                                                                                                                                           Debian Linux 內核存在多個漏洞 一、 摘要           Debian Linux 內核存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升及洩露敏感資料。

漏洞分享 - 三星產品存在多個漏洞

                                                                                                                                                          三星產品存在多個漏洞 一、 摘要           三星產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料、資料篡改及繞過身份驗證。

漏洞分享 - GitLab 存在多個漏洞

                                                                                                                                                         GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、遠端執行任意程式碼、洩露敏感資料、資料篡改、跨網站指令碼及繞過身份驗證。

漏洞分享 - Microsoft Edge 存在多個漏洞

                                                                                                                                                          Microsoft Edge 存在多個漏洞 一、 摘要           Microsoft Edge存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼。

漏洞分享 - 聯合線上 udn News App存在多個漏洞

                                                                                                                                                        聯合線上 udn News App存在多個漏洞 一、 摘要           聯合線上 udn News 安卓應用程式將 session 儲存於 logcat 檔案中以及 未加密的 session 儲存於本地資料庫中 ,導致惡意程式或是透過實體連線至安卓設備的攻擊者可獲取該 session 並用於登入此應用程式與其他聯合線上提供的服務。

漏洞分享 - MOVEit 產品存在身份驗證繞過漏洞

                                                                                                                                                                     MOVEit 產品存在身份驗證繞過漏洞 一、 摘要           MOVEit產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發身份驗證繞過漏洞。

漏洞分享 - ChromeOS 存在多個漏洞

                                                                                                                                                                    ChromeOS 存在多個漏洞 一、 摘要           ChromeOS 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼及洩露敏感資料。

漏洞分享 - Google Chrome 存在多個漏洞

                                                                                                                                                                   Google Chrome 存在多個漏洞 一、 摘要           Google Chrome 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及阻斷服務狀況。

漏洞分享 - Microsoft Edge 存在多個漏洞

                                                                                                                                                                  Microsoft Edge 存在多個漏洞 一、 摘要           Microsoft Edge 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、阻斷服務狀況及彷冒。

漏洞分享 - SonicOS SSL-VPN存在Heap-based buffer overflow漏洞

                                                                                                                                                              SonicOS SSL-VPN存在Heap-based buffer overflow漏洞 一、 摘要           SonicOS SSL-VPN存在Heap-based buffer overflow漏洞,其將允許已取得授權之遠端攻擊者透過memcpy功能進行攻擊,進而導致阻斷服務(DoS)。

漏洞分享 - SonicOS HTTP server存在stack-based buffer overflow漏洞

                                                                                                                                                             SonicOS HTTP server存在stack-based buffer overflow漏洞 一、 摘要           SonicOS HTTP server存在stack-based buffer overflow漏洞,其將允許已取得授權之遠端攻擊者透過sscanf功能進行攻擊,進而導致阻斷服務(DoS)。

漏洞分享 - ASUS 路由器存在多個漏洞

                                                                                                                                                                  ASUS 路由器存在多個漏洞 一、 摘要           ASUS 路由器存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行程式碼及繞過身份驗證。

漏洞分享 - Google Chrome 存在多個漏洞

                                                                                                                                                                   Google Chrome 存在多個漏洞 一、 摘要           Google Chrome 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及阻斷服務狀況。

漏洞分享 - 網擎資訊 MailGates 與 MailAudit存在OS Command Injection漏洞

                                                                                                                                                       網擎資訊 MailGates 與 MailAudit存在OS Command Injection漏洞 一、 摘要           網擎資訊MailGates與MailAudit在分析信件附件時未妥善過濾使用者輸入,其將未經身分授權之遠端攻擊者可利用此漏洞注入系統指令並於遠端伺服器上執行。