發表文章

漏洞分享 - Apache 產品存在多個漏洞

                                    Apache 產品存在多個漏洞 一、 摘要           Apache 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、仿冒及繞過身份驗證。

漏洞分享 - Mozilla Firefox 存在遠端執行程式碼漏洞

                                   Mozilla Firefox 存在遠端執行程式碼漏洞 一、 摘要           Mozilla Firefox 存在一個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發遠端執行任意程式碼。

漏洞分享 - Google Chrome 存在多個漏洞

                                    Google Chrome 存在多個漏洞 一、 摘要           Google Chrome 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發洩露敏感資料、繞過保安限制、仿冒及遠端執行任意程式碼。

漏洞分享 - ISC BIND 存在多個漏洞

                                  ISC BIND 存在多個漏洞 一、 摘要           ISC BIND 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、彷冒、資料篡改及繞過身份驗證。CVE-2025-40778 的概念驗證碼已被公開且被評為中度風險,在某些情況下,BIND 在接受回應中的記錄時驗證過於寬鬆,允許攻擊者將偽造的資料注入快取。

漏洞分享 - Google Chrome 存在遠端執行程式碼漏洞

                                 Google Chrome 存在遠端執行程式碼漏洞 一、 摘要           Google Chrome 存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼。

漏洞分享 - GitLab 存在多個漏洞

                                GitLab 存在多個漏洞 一、 摘要           GitLab 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發遠端執行任意程式碼、洩露敏感資料、阻斷服務狀況及繞過身份驗證。

漏洞分享 - 甲骨文產品存在多個漏洞

                               甲骨文產品存在多個漏洞 一、 摘要           甲骨文產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發權限提升、阻斷服務狀況、遠端執行程式碼、敏感資料洩露、篡改及繞過身份驗證。

漏洞分享 - Squid 存在資料洩露漏洞

                              Squid 存在資料洩露漏洞 一、 摘要           Squid 存在一個漏洞,允許遠端使用者利用這漏洞,於目標系統觸發敏感資料洩露及繞過身份驗證。

漏洞分享 - F5 產品存在多個漏洞

                             F5 產品存在多個漏洞 一、 摘要            F5 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發跨網站指令碼、資料篡改、繞過身份驗證、權限提升、洩露敏感資料及阻斷服務狀況。

漏洞分享 - Mozilla 產品存在多個漏洞

                            Mozilla 產品存在多個漏洞 一、 摘要            Mozilla 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、資料篡改、繞過身份驗證、遠端執行任意程式碼、仿冒及敏感資料洩露。

漏洞分享 - Fortinet 產品存在多個漏洞

                           Fortinet 產品存在多個漏洞 一、 摘要           Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發跨網站指令碼、權限提升、阻斷服務、遠端執行任意程式碼、洩露敏感資料及繞過身份驗證。

漏洞分享 - Zoom 產品存在資料洩露漏洞

                           Zoom 產品存在資料洩露漏洞 一、 摘要            Zoom 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發洩露敏感資料。

漏洞分享 - 7-zip 存在安全性漏洞

                          7-zip 存在安全性漏洞 一、 摘要           7-Zip 壓縮工具存在 2 個非常嚴重的漏洞,分別為(CVE-2025-11001&CVE-2025-11002),其允許攻擊者透過誘騙方式,令使用者開啟含惡意代碼的 ZIP 壓縮檔,攻擊者即可在使用者電腦上執行代碼並取得系統控制權。

漏洞分享 - SUSE Linux 內核存在多個漏洞

                          SUSE Linux 內核存在多個漏洞 一、 摘要           SUSE Linux 內核存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼及繞過身份驗證。

漏洞分享 - Redis 產品存在遠端執行程式碼漏洞

                         Redis 產品存在遠端執行程式碼漏洞 一、 摘要           Redis 產品存在一個漏洞,允許遠端攻擊者利用此漏洞,於目標系統觸發遠端執行任意程式碼。