發表文章

漏洞分享 - 達煬科技 WinMatrix3 Web 套件存在SQL Injection漏洞

                                                                                                                                                               達煬科技 WinMatrix3 Web 套件存在SQL Injection漏洞 一、 摘要           達煬科技 WinMatrix3 Web 套件之登入和查詢功能未妥善驗證使用者輸入,允許未經身分鑑別之遠端攻擊者注入SQL指令讀取、修改及刪除資料庫內容。

漏洞分享 - 全景軟體 TCBServiSign Windows版本存在多個漏洞

                                                                                                                                                                                   全景軟體 TCBServiSign Windows版本存在多個漏洞 一、 摘要             全景軟體TCBServiSign Windows版本存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發任意程式碼、載入任意路徑DLL或造成中斷元件服務等狀況。

漏洞分享 - 中華數位科技 Mail SQR Expert 與 Mail Archiving Expert存在OS Command Injection漏洞

                                                                                                                                                              中華數位科技 Mail SQR Expert 與 Mail Archiving Expert存在OS Command Injection漏洞 一、 摘要           中華數位科技 Mail SQR Expert 與 Mail Archiving Expert之網頁服務未妥善驗證使用者輸入,因此將允許未經身分鑑別之遠端攻擊者注入任意OS指令並於遠端伺服器上執行。

漏洞分享 - 蘋果產品存在多個漏洞

                                                                                                                                                                                  蘋果產品存在多個漏洞 一、 摘要            蘋果產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、繞過身份驗證、遠端執行任意程式碼、權限提升、仿冒、跨網站指令碼及洩露敏感資料。

漏洞分享 - VMWare 產品存在多個漏洞

                                                                                                                                                                                  VMWare 產品存在多個漏洞 一、 摘要            VMware 產品存在多個漏洞,允許攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及繞過身份驗證。其中,漏洞CVE-2024-37085 (風險等級:中等) 正被廣泛利用,其與一個網域群組有關,該群組的成員在沒有適當驗證的情況下,預設被授予對 ESXi 管理程序的完整管理存取權限。

漏洞分享 - ChromeOS 存在多個漏洞

                                                                                                                                                                                 ChromeOS 存在多個漏洞 一、 摘要            ChromeOS 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼。

漏洞分享 - Microsoft Edge 存在多個漏洞

                                                                                                                                                                                Microsoft Edge 存在多個漏洞 一、 摘要            Microsoft Edge 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼及敏感資料洩露。

漏洞分享 - ISC BIND 存在阻斷服務漏洞

                                                                                                                                                                                ISC BIND 存在阻斷服務漏洞 一、 摘要            ISC BIND 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況。

漏洞分享 - Google Chrome 存在多個漏洞

                                                                                                                                                                               Google Chrome 存在多個漏洞 一、 摘要            Google Chrome 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼及阻斷服務狀況。

資安威脅趨勢 - 駭客以CrowdStrike故障事件發動網路釣魚攻擊和其他惡意活動

                                                                                         駭客以CrowdStrike故障事件發動網路釣魚攻擊和其他惡意活動 一、 摘要             台灣時間 2024 年 7 月 19 日,CrowdStrike Falcon 內容更新中被發現存在影響 Microsoft Windows 作業系統的缺陷。儘管日前CrowdStrike 和 Microsoft 已經發佈官方修復程式,且已證實這不是安全或網路攻擊,但CrowdStrike官方報導說明,駭客正在利用此事件發動進一步的網路攻擊。

漏洞分享 - 網擎資訊 Mail2000存在Stored XSS和HttpOnly flag bypass漏洞

                                                                                                                                                             網擎資訊 Mail2000存在Stored XSS和HttpOnly flag bypass漏洞 一、 摘要           網擎資訊Mail2000未妥善驗證信件附件,其將未經身分鑑別之遠端攻擊者可於附件中注入JavaScript語法進行Stored XSS攻擊。另一漏洞 HttpOnly flag bypass則允許遠端攻擊者 利用特定JavaScript語法取得已啟用HttpOnly Flag的session cookie。

漏洞分享 - 基點資訊 Secure Email Gateway存在Stack-based Buffer Overflow漏洞

                                                                                                                                                             基點資訊 Secure Email Gateway存在Stack-based Buffer Overflow漏洞 一、 摘要           基點資訊 Secure Email Gateway 之 SMTP Listener 未能有效驗證使用者輸入導致Buffer Overflow漏洞,其將未經身分鑑別之遠端攻擊者可利用此漏洞於遠端伺服器上執行任意系統指令。

漏洞分享 - 全識科技之空間管理系統存在SQL injection和Reflected XSS漏洞

                                                                                                                                                            全識科技之空間管理系統存在SQL injection和Reflected XSS漏洞 一、 摘要           全識科技的空間管理系統未妥善過濾使用者輸入,導致已取得一般權限之遠端攻擊者可注入Javascript並進行Reflected XSS攻擊。另一漏洞則允許 未經身分鑑別之遠端攻擊者注入任意 SQL 指令讀取、修改及刪除資料庫內容。

漏洞分享 - 台灣智園 Tronclass存在Broken Access Control漏洞

                                                                                                                                                           台灣智園 Tronclass存在Broken Access Control漏洞 一、 摘要           台灣智園 Tronclass 之縮圖 API 缺乏適當的存取控制,其允許未經身分鑑別之遠端攻擊者可透過修改URL獲取部份特定檔案。

漏洞分享 - 二一零零科技之電子公文檔案管理系統存在Broken Access Control漏洞

                                                                                                                                                          二一零零科技之電子公文檔案管理系統存在Broken Access Control漏洞 一、 摘要           二一零零科技之電子公文檔案管理系統的存取控制並未實作完善,可讓已取得一般權限之遠端攻擊者存取帳號設定功能並新增管理員帳號。