分类: vx

【漏洞预警】Linux Kernel ebpf权限提升漏洞

【漏洞预警】Linux Kernel ebpf权限提升漏洞 SecPulse安全脉搏 2022-06-15 16:43 1. 通告信息 近日, 安识科技 A-Team团队 监测到一则 Linux Kernel 组件存在权限提升漏洞的信息,漏洞编号:CVE-2022-23222,漏洞威胁等级:高危。 该漏洞是由于 Linux 内核的 BPF 验证器存在一个空指针漏洞,没有对 *_OR_NULL 指针

继续阅读

2022-06微软漏洞通告

2022-06微软漏洞通告 火绒安全 2022-06-15 15:14 点击蓝字 关注我们 微软官方发布了2022年06月的安全更新。本月更新公布了61个漏洞,包含28个远程执行代码漏洞、12个特权提升漏洞、11个信息泄露漏洞、3个拒绝服务漏洞、1个功能绕过以及1个身份假冒漏洞,其中3个漏洞级别为“Critical”(高危),53个为“Important”(严重)。建议用户及时使用火绒安全软件(个

继续阅读

十年三倍!OT漏洞增长88%!

十年三倍!OT漏洞增长88%! 威努特安全网络 2022-06-15 12:10 2021年业界共检测发布了20175个新漏洞,创下年度新增漏洞数量新高。过去十年业界发布的漏洞总数在2021年累计达到166938个,十年间增长了三倍。 但漏洞增长只是问题的冰山一角。 工控安全失控:OT漏洞增长88% 根据Skybox研究实验室的最新漏洞报告,2021年运营技术(OT)漏洞增加了88%,这些漏洞可用

继续阅读

微软六月补丁日:广泛关注的Follina漏洞(CVE-2022-30190)得以修复

微软六月补丁日:广泛关注的Follina漏洞(CVE-2022-30190)得以修复 腾讯安全威胁情报中心 2022-06-15 10:40 长按二维码关注 腾讯安全威胁情报中心 今天是微软2022年6月例行补丁日,微软修复了56个安全漏洞,最近被广泛跟踪报道的 Windows MSDT“Follina”0day漏洞(CVE-2022-30190)今天得以修复。 6月安全更新修复的 56 个漏洞中

继续阅读

万字长文详解CVE-2014-1767提权漏洞分析与利用(x86x64)

万字长文详解CVE-2014-1767提权漏洞分析与利用(x86x64) yumoqaq 看雪学苑 2022-06-14 18:11 本文为看雪论坛精华文章看雪论坛作者ID:yumoqaq 这是我第一个研究的漏洞,虽然已经有相当多的资料与文章对这个漏洞进行了分析,但是大部分都是(ctrlCV你懂的),参考了前人的资料,给出了还不如前人的分析文章,让我这个纯纯的新手感觉到困难重重。所以我想把我的分析

继续阅读

【漏洞预警】PHP远程代码执行

【漏洞预警】PHP远程代码执行 锦行科技 2022-06-14 16:30 前言 PHP(全称:PHP:Hypertext Preprocessor,即“PHP:超文本预处理器”)是一种开源的通用计算机脚本语言,尤其适用于网络开发并可嵌入HTML中使用。 2022年6月9日,PHP发布安全公告,修复了两个存在于PHP中的远程代码执行漏洞。 漏洞名称: PHP 多个远程执行代码漏洞 组件名称: PH

继续阅读

CISA公布新漏洞,可以远程解锁任意门锁

CISA公布新漏洞,可以远程解锁任意门锁 关键基础设施安全应急响应中心 2022-06-14 14:52 专家发现 HID Mercury Access Controller 中的漏洞可被攻击者利用来远程解锁门。 安全公司 Trellix 的研究人员在 HID Mercury Access Controller 中发现了一些严重漏洞,攻击者可以利用这些漏洞远程解锁门。 这些缺陷影响了 LenelS

继续阅读

【已复现】Linux Kernel eBPF权限提升漏洞 (CVE-2022-23222)安全风险通告

【已复现】Linux Kernel eBPF权限提升漏洞 (CVE-2022-23222)安全风险通告 原创 QAX CERT 奇安信 CERT 2022-06-13 19:52 奇安信CERT 致力于 第一时间 为企业级用户提供安全风险 通告 和 有效 解决方案。 安全通告 近日,奇安信CERT监测到Linux Kernel eBPF权限提升漏洞(CVE-2022-23222) 的POC 在互联

继续阅读

两个严重的富士通云存储漏洞可用于破坏虚拟备份

两个严重的富士通云存储漏洞可用于破坏虚拟备份 Jessica Haworth 代码卫士 2022-06-13 18:07 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 富士通 (Fujitsu) 云存储系统的 web 接口中存在两个“严重”级别的漏洞(CVSS 评分9.8,CVE编号尚未分配完成),可导致未认证攻击者读、写并破坏备份文件。 这两个漏洞位于企业级的富士通 Eternus CS

继续阅读

热门工业访问控制系统中存在8个严重0day

热门工业访问控制系统中存在8个严重0day Ravie Lakshmanan 代码卫士 2022-06-13 18:07 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Carrier 的 LenelS2 HID Mercury 访问控制系统中存在多达8个0day 漏洞。该系统广泛应用于医疗、教育、交通和政府机构。 Trellix 公司的安全研究员 Steve Povolny 和 Sam Q

继续阅读

cgibin中与upnp协议有关的一些漏洞分析与复现

cgibin中与upnp协议有关的一些漏洞分析与复现 原创 winmt 看雪学苑 2022-06-13 18:01 本文为看雪论坛精华文章看雪论坛作者ID:winmt 一 前言 UPNP协议 UPNP,全称为:Universal Plug and Play,中文为:通用即插即用,是一套基于TCP/IP、UDP和HTTP的网络协议。 简单来说,就和它的名字一样,UPNP的目的就是为了在某个设备接入网

继续阅读

雷神众测漏洞周报2022.06.06-2022.06.12-4

雷神众测漏洞周报2022.06.06-2022.06.12-4 雷神众测 雷神众测 2022-06-13 15:30 声明 以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意

继续阅读

MIT爆出苹果M1芯片重大漏洞:补丁无法修复

MIT爆出苹果M1芯片重大漏洞:补丁无法修复 安全内参 2022-06-13 12:14 关注我们 带你读懂网络安全 新漏洞突破了苹果 M1 芯片的最后一道安全线 。 2020 年 11 月,苹果 M1 处理器正式发布,凭借其优越性能和低功耗表现一度引发轰动。 自两年前推出以来,还没有发生过针对 M1 芯片的严重攻击,这表明其安全系统运行总体良好,其中指针身份验证机制(Pointer Authen

继续阅读

【漏洞通告】PHP 远程代码执行漏洞(CVE-2022-31625、CVE-2022-31626)

【漏洞通告】PHP 远程代码执行漏洞(CVE-2022-31625、CVE-2022-31626) 青藤云安全 2022-06-12 08:17 1 综述 6月9日,PHP发布安全公告,修复了两个存在于PHP中的远程代码执行漏洞。 PHP此次的漏洞,简而言之,会恶意查询服务器数据。 PHP(PHP: Hypertext Preprocessor)即“超文本预处理器”,是一种开源的通用计算机脚本语言

继续阅读

GitLab账户接管漏洞(CVE-2022-1680)安全风险通告

GitLab账户接管漏洞(CVE-2022-1680)安全风险通告 原创 QAX CERT 奇安信 CERT 2022-06-10 18:01 奇安信CERT 致力于 第一时间 为企业级用户提供安全风险 通告 和 有效 解决方案。 安全通告 近日,奇安信CERT监测到GitLab官方发布了CVE-2022-1680 GitLab账户接管漏洞通告。 当GitLab配置组SAML SSO时,攻击者可利

继续阅读

PHP多个远程代码执行漏洞安全风险通告

PHP多个远程代码执行漏洞安全风险通告 原创 QAX CERT 奇安信 CERT 2022-06-10 18:01 奇安信CERT 致力于 第一时间 为企业级用户提供安全风险 通告 和 有效 解决方案。 安全通告 近日,奇安信CERT监测到 PHP 官方发布了多个远程代码执行漏洞,包含CVE-2022-31626、CVE-2022-31625。PHP 远程代码执行漏洞(CVE-2022-31626

继续阅读

Formidable 项目开发人员驳斥:MITRE 发的这个CVE漏洞纯属“碰瓷”

Formidable 项目开发人员驳斥:MITRE 发的这个CVE漏洞纯属“碰瓷” Charlie Osborne 代码卫士 2022-06-10 17:30 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Formidable 项目的开发人员就 Mitre 公司分配的一个CVE漏洞提出反对。 Formidable 是一款热门解析器,可从GitHub 下载,用于生产和无服务器环境中。其中No

继续阅读

浅析LuCI系统的漏洞挖掘

浅析LuCI系统的漏洞挖掘 原创 信创实验室 山石网科安全技术研究院 2022-06-10 16:39 01 摘要 Luci 系统 是基于lua 语言编写的一套开源系统,主要是介绍对其审计的一些技巧,先从准备阶段谈谈工具的使用,再讲一下从代码审计中的一些思路,希望能读完这篇文章的读 者能有所收获。 02 准备阶段 除非黑盒测试,代码审计是漏洞挖掘必不可少的过程,这个代码不仅限于我们下面要讲到的 l

继续阅读

【技术干货】2022-29464 WSO2 API Manager 任意文件上传、远程代码执行漏洞

【技术干货】2022-29464 WSO2 API Manager 任意文件上传、远程代码执行漏洞 星阑科技 2022-06-10 11:43 arp @PortalLab实验室 漏洞描述 某些WSO2产品允许不受限制地上传文件,从而执行远程代码。以WSO2 API Manager 为例,它是一个完全开源的 API 管理平台。它支持API设计,API发布,生命周期管理,应用程序开发,API安全性,

继续阅读

【安全头条】Linux僵尸网络张开怀抱迎接Confluence漏洞

【安全头条】Linux僵尸网络张开怀抱迎接Confluence漏洞 安全客 安全客 2022-06-10 10:36 第298期 你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎底部提出建议哦! 1、Linux僵尸网络 张开怀抱迎接 Confluence漏洞

继续阅读

火线安全荣获“国家信息安全漏洞库(CNNVD)技术支撑单位二级证书”

火线安全荣获“国家信息安全漏洞库(CNNVD)技术支撑单位二级证书” 火线安全 火线安全平台 2022-06-10 10:00 近日,中国国家信息安全漏洞库(英文简称:CNNVD)公示2022年度新增技术支撑单位名单。 北京安全共识科技有限公司(火线安全)成功荣获 “国家信息安全漏洞库(CNNVD)技术支撑单位等级(二级)”证书,成为CNNVD的技术支撑单位之一。 自与CNNVD展开合作以来,火线

继续阅读

ATT&CK-Log4j2远程代码执行漏洞(CVE-2021-44228)漏洞分析

ATT&CK-Log4j2远程代码执行漏洞(CVE-2021-44228)漏洞分析 小海 雷神众测 2022-06-09 15:00 STATEMENT 声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容

继续阅读

API NEWS | 国际最新API安全漏洞

API NEWS | 国际最新API安全漏洞 传递资讯的 星阑科技 2022-06-09 13:18 欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。 本周,我们带来的分享如下: – 开放自动化软件(OAS)平台的一个高危远程代码执行(RCE)和API访问漏洞; 云麦智能秤API存在

继续阅读

我,TDP,正式官宣一个0day检测新能力!

我,TDP,正式官宣一个0day检测新能力! 原创 ThreatBook 微步在线 2022-06-09 08:42 网络安全圈最昂贵、最有杀伤力、且始终站在食物链顶端的攻击方式,是什么? 或者,你的企业武装到牙齿的时候,你最怕遇到的,是什么? 你心中一定在疾呼:“0day,只有0day”。 0day漏洞为何物 大家潜意识里只把那些未知且没有补丁,并能利用的安全漏洞,称为0day漏洞 。一旦软件厂

继续阅读