分类: vx

漏洞风险提示 | 微软3月补丁日多个高危安全漏洞

漏洞风险提示 | 微软3月补丁日多个高危安全漏洞 长亭安全应急响应中心 2023-03-15 17:16 长亭漏洞风险提示        微软3月补丁日多个高危安全漏洞 3月15日,微软官方发布了本月的安全更新通告,修复了多个高危漏洞,涉及到的产品组件包括 Microsoft Outlook、Microsoft HTTP 协议栈、ICMP 等: https://msrc.microsoft.com

继续阅读

2023-03 补丁日: 微软多个漏洞安全更新通告

2023-03 补丁日: 微软多个漏洞安全更新通告 原创 360CERT 三六零CERT 2023-03-15 17:00 赶紧点击上方话题进行订阅吧! 报告编号:CERT-R-2023-40 报告来源:360CERT 报告作者:360CERT 更新日期:2023-03-15 1 漏洞简述 2023年03月15日,360CERT监测发现微软发布了2023年3月安全更新,事件等级:严重,事件评分:9

继续阅读

CISA提醒注意与LastPass泄露事件有关的Plex漏洞

CISA提醒注意与LastPass泄露事件有关的Plex漏洞 Ionut Arghire 代码卫士 2023-03-14 17:53 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 美国网络安全和基础设施安全局 (CISA) 在“已知利用漏洞 (KEV)”分类列表中新增了影响Plex和VMware产品的漏洞。 CVE-2020-5741是位于Plex Media Server中的一个高危反序

继续阅读

Fortinet FortiOS漏洞被用于攻击政府实体

Fortinet FortiOS漏洞被用于攻击政府实体 Ravie Lakshmanan 代码卫士 2023-03-14 17:53 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 未知威胁组织正在利用Fortinet FortiOS 中的一个0day漏洞 (CVE-2022-41328),攻击政府实体和大型组织机构,窃取数据并损坏操作系统和文件。 Fortinet公司的研究员 Guilla

继续阅读

活动 | 什么?这两个月的漏洞奖励都翻倍?

活动 | 什么?这两个月的漏洞奖励都翻倍? 美团安全应急响应中心 2023-03-13 10:00 反爬专项活动已开启 活动期间漏洞奖励翻倍不停 快来参与吧 👇 活动时间 3月13日-5月13日 活动业务范围 优选、酒店、外卖、超市便利、买药 漏洞有效标准及评级 优选 【漏洞有效标准】 真机/模拟器或者纯脚本执行 如未登录账号或者纯脚本执行,可提高一档漏洞定级 【严重】 连续一周:每天获取至少60

继续阅读

【安全圈】可泄露用户密码,Bitwarden 密码管理器浏览器扩展发现新漏洞

【安全圈】可泄露用户密码,Bitwarden 密码管理器浏览器扩展发现新漏洞 安全圈 2023-03-12 19:00 关键词 泄露密码 3 月 11 日消息,根据安全机构 FlashPoint 官方博文, 在密码管理器 Bitwarden 的浏览器扩展程序中发现了一个高危漏洞,可以泄露用户的密码信息。 恶意网站可以利用该漏洞,在受信任页面中嵌入 IFRAME 代码。用户访问这些恶意网站,并使用

继续阅读

【安全圈】黑客正在利用远程桌面软件漏洞部署 PlugX 恶意软件

【安全圈】黑客正在利用远程桌面软件漏洞部署 PlugX 恶意软件 安全圈 2023-03-12 19:00 关键词 恶意软件 The Hacker News 网站披露,威胁攻击者正在利用 Sunlogin 和 AweSun 等远程桌面程序上存在的安全漏洞,部署 PlugX 恶意软件。 值得注意的是,AhnLab 安全应急响应中心(ASEC)曾在一份分析文件中指出,威胁攻击者利用漏洞安装了包括 Sl

继续阅读

CISA必修列表未收录数十个已遭利用漏洞

CISA必修列表未收录数十个已遭利用漏洞 Eduard Kovacs 代码卫士 2023-03-10 17:40 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 漏洞情报公司VulnCheck 分析发现,很可能已遭在野利用的数十个漏洞在由CISA维护的“已知遭利用漏洞”分类列表中消失了。 该公司分析了CISA 在2022年新增到必修列表中的漏洞发现,CISA在去年新增了超过550个漏洞,其中

继续阅读

思科企业路由器受高危DoS漏洞影响

思科企业路由器受高危DoS漏洞影响 Ionut Arghire 代码卫士 2023-03-10 17:40 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 本周,思科发布补丁,修复了位于ASR 9000、ASR 9902和ASR 9903系列企业路由器的 IOS XR软件中的高危DoS漏洞 (CVE-2023-20049)。 该漏洞的CVSS评分为8.6,影响该平台的双向转发检测 (BFD)

继续阅读

浅析IPv6下的安全漏洞与应对措施

浅析IPv6下的安全漏洞与应对措施 原创 starkxun 渊龙Sec安全团队 2023-03-09 19:12 微信公众号:渊龙Sec安全团队为国之安全而奋斗,为信息安全而发声!如有问题或建议,请在公众号后台留言如果你觉得本文对你有帮助,欢迎在文章底部赞赏我们 概述 经过多年的研究和发展,互联网已经逐渐从IPv4迈向IPv6,让我们从团队成员starkxun写的相关论文中,认识并学习IPv6下的

继续阅读

【安全圈】Jenkins曝两大严重安全漏洞,可允许代码执行攻击

【安全圈】Jenkins曝两大严重安全漏洞,可允许代码执行攻击 安全圈 2023-03-09 19:00 关键词 Jenkins漏洞 近日云安全公司Aqua表示,在Jenkins开源自动化服务器中发现两个严重的安全漏洞,可能导致代码执行攻击。 漏洞编号为CVE-2023-27898和CVE-2023-27905,主要影响2.319.2之前的所有版本。Jenkins根据调查表示,利用这些漏洞可能允许

继续阅读

快速掌握PHP的调试技巧及反序列化EXP编写

快速掌握PHP的调试技巧及反序列化EXP编写 看雪课程 看雪学苑 2023-03-09 17:59 代码审计顾名思义就是对源代码进行检查,寻找代码中的bug和安全缺陷,检查PHP源代码中的缺点和错误信息,分析并找到这些问题引发的安全漏洞。 序列化就是把实体对象状态按照一定的格式写入到有序字节流,当要用到时就通过反序列化来重建对象,恢复对象状态,这样就可以很方便的存取数据和传输数据。 但是这对我们小

继续阅读

CISA新增3个影响IT管理系统的漏洞

CISA新增3个影响IT管理系统的漏洞 Ravie Lakshmanan 代码卫士 2023-03-09 17:39 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 美国网络安全和基础设施安全局 (CISA) 在“已知遭利用漏洞”列表中新增三个漏洞。 这三个漏洞是: CVE-2022-35914(CVSS评分9.8):Teclib GLPI 远程代码执行漏洞。 CVE-2022-33891(

继续阅读

Fortinet:注意这个严重的未认证RCE漏洞!

Fortinet:注意这个严重的未认证RCE漏洞! Bill Toulas 代码卫士 2023-03-09 17:39 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Fortinet 披露了影响FortiOS和FortiProxy的一个严重漏洞 (CVE-2023-25610),它可导致未认证攻击者通过特殊构造的请求,在易受攻击设备的GUI上执行拒绝服务。 该缓冲区溢出漏洞的CVSS评分为

继续阅读

Jenkins 出现严重漏洞,可导致代码执行攻击

Jenkins 出现严重漏洞,可导致代码执行攻击 Ravie Lakshmanan 代码卫士 2023-03-09 17:39 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 开源自动化服务器 Jenkins 中存在两个严重漏洞(CVE-2023-27898和CVE-2023-27905),可导致攻击者在目标系统上执行代码。 这两个漏洞影响 Jenkins 服务器和Update Center

继续阅读

漏洞风险提示 | FortiOS、FortiProxy 管理界面远程代码执行漏洞(CVE-2023-25610)

漏洞风险提示 | FortiOS、FortiProxy 管理界面远程代码执行漏洞(CVE-2023-25610) 长亭安全应急响应中心 2023-03-09 15:19 长亭漏洞风险提示        FortiOS、FortiProxy 管理界面远程代码执行漏洞 (CVE-2023-25610) Fortinet FortiOS是美国飞塔(Fortinet)公司的一套专用于FortiGate网络

继续阅读

TPM 2.0安全漏洞可窃取加密密钥

TPM 2.0安全漏洞可窃取加密密钥 网络安全应急技术国家工程中心 2023-03-09 15:02 TPM TPM(Trusted Platform Module,可信平台模块)是一种基于硬件的安全技术,可以为操作系统提供抗修改的安全加密功能。TPM可以用来保存加密密钥、密码和其他重要数据。TPM对部分Windows安全特征来说是必须的,比如Measured Boot、Device Encryp

继续阅读

【安全圈】Win11 强制要求的金身告破 TPM 2.0 漏洞影响数十亿设备

【安全圈】Win11 强制要求的金身告破 TPM 2.0 漏洞影响数十亿设备 安全圈 2023-03-08 19:00 关键词 漏洞 20 21 年微软推出 Win11 系统时,对硬件兼容提出了更高的要求,不仅需要 8 代酷睿及之后的 CPU、4GB 内存等,还要支持 TPM 2.0 安全模块,这导致很多电脑无法升级 Win11。 虽然网友有足够多的方法绕过或者破解 TPM 的兼容要求,但是不符合

继续阅读

CVE-2022-25365在内的多个 Docker漏洞,通过攻击命名管道实现权限升级

CVE-2022-25365在内的多个 Docker漏洞,通过攻击命名管道实现权限升级 xiaohui 嘶吼专业版 2023-03-08 12:00 通过攻击命名管道实现权限升级是我研究Windows Docker时发现的,它需要安装 Docker Desktop for Windows,我在其中发现很多Docker进程。由于其中一些进程是保密的,因此我进行了进一步探索。分析发现,这些进程使用命名

继续阅读

【已复现】Microsoft Word 远程代码执行漏洞安全风险通告

【已复现】Microsoft Word 远程代码执行漏洞安全风险通告 代码卫士 2023-03-07 19:22 奇安信CERT 致力于 第一时间 为企业级用户提供安全风险 通告 和 有效 解决方案。 安全通告 Microsoft Office Word是微软公司的一个文字处理器应用程序。 Word给用户提供了用于创建专业而优雅的文档工具,帮助用户节省时间,并得到优雅美观的结果。 一直以来,Mic

继续阅读

【安全圈】研究机构披露某购物平台利用漏洞,非法获取竞对信息,阻止用户卸载 APP

【安全圈】研究机构披露某购物平台利用漏洞,非法获取竞对信息,阻止用户卸载 APP 安全圈 2023-03-07 19:00 关键词 系统漏洞 近日,研究机构 “DarkNavy” 发文披露某国产 APP 恶意利用系统漏洞,非法提权获取用户隐私及争对手商业信息,远程遥控用户设备,并阻止用户卸载自身 APP。 文章中提到,该 APP 利用 Android 系统的 Parcel

继续阅读

[译]大疆无人机安全与DroneID漏洞

[译]大疆无人机安全与DroneID漏洞 CDra90n 看雪学苑 2023-03-07 17:59 本文为看雪论坛优秀文章 看雪论坛作者ID:CDra90n 消费级无人机可以用于高级航拍、物流和人道主义救援等等。但是其广泛使用给安全、安保和隐私带来了许多风险。例如,攻击方可能会使用无人机进行监视、运输非法物品,或通过侵入机场上方的封闭空域造成经济损失。为了防止恶意使用,无人机制造商采用多种对策来

继续阅读

NIST抗量子密码算法被爆安全漏洞

NIST抗量子密码算法被爆安全漏洞 ang010ela 嘶吼专业版 2023-03-07 12:00 研究人员发现在NIST选定的抗量子密码算法中发现安全漏洞。 2022年7月,美国国家标准和技术研究所(NIST)宣布选定的4个抗量子加密算法,其中CRYSTALS-Kyber用于通用加密,CRYSTALS-Dilithium、FALCON和SPHINCS+用于数字签名。CRYSTALS-Kyber

继续阅读