月度归档: 2023 年 7 月

微软:利用0Day漏洞,黑客组织攻击北约峰会

微软:利用0Day漏洞,黑客组织攻击北约峰会 网络安全应急技术国家工程中心 2023-07-17 14:28 昨天(7月11日),微软正式披露了一个未修补的零日安全漏洞,该漏洞存在于多个Windows和Office产品中,可以通过恶意Office文档远程执行代码。 未经身份验证的攻击者可在无用户交互的情况下利用该漏洞(跟踪为CVE-2023-36884)进行高复杂性攻击。 一旦攻击成功,即可导致对

继续阅读

被大肆利用的漏洞导致数百个太阳能发电站面临威胁

被大肆利用的漏洞导致数百个太阳能发电站面临威胁 关键基础设施安全应急响应中心 2023-07-17 14:27 太阳能发电厂内数百个暴露在互联网上的设备仍然没有针对一个被大肆利用的严重漏洞打上补丁,该漏洞使得远程攻击者轻而易举就能破坏设施运行或在设施内潜伏下来。 这种设备由日本大阪的康泰克(Contec)公司销售,冠以SolarView品牌,可以帮助太阳能发电厂内的人员监测产生、储存和分配的电量。

继续阅读

艾默生电气成为MOVEit漏洞攻击受害者-疑客户和员工数据被窃

艾默生电气成为MOVEit漏洞攻击受害者-疑客户和员工数据被窃 关键基础设施安全应急响应中心 2023-07-17 14:27 7月11日,知名威胁情报分析师在Twitter上透露,全球知名自动化头部企业美国艾默生电气公司被Clop勒索组织勒索。7月12日,艾默生公司在官网发布声明,确认成为本轮MOVEit漏洞攻击的受害者,但只说受影响是客户和雇员信息,其余一切正常。截止7月15日,受5月底爆发的

继续阅读

【安全圈】高达139个安全漏洞!微软:已发布漏洞修复补丁

【安全圈】高达139个安全漏洞!微软:已发布漏洞修复补丁 安全圈 2023-07-15 19:00 关键词 安全漏洞 近日,CNNVD通报微软官方发布的多个安全漏洞,其中微软产品本身漏洞139个,影响到微软产品的其他厂商漏洞0个。包括Microsoft Message Queuing 安全漏洞(CNNVD-202307-933、CVE-2023-32057)、Microsoft Office 安全

继续阅读

长亭获评工信部移动互联网APP产品安全漏洞专业库支撑单位

长亭获评工信部移动互联网APP产品安全漏洞专业库支撑单位 长亭科技 2023-07-14 19:57 7月12日,由中国软件评测中心(工业和信息化部软件和集成电路促进中心)、工业和信息化部网络安全威胁和漏洞信息共享平台移动互联网APP产品安全漏洞专业库主办的“2023年度首期移动互联网APP产品安全漏洞技术沙龙”在南京顺利召开, 长亭科技高级APP专家张一峰受邀发表演讲, 高级政府关系经理高歌 受

继续阅读

【火绒安全周报】哈佛大学网站存在严重漏洞/游戏装备雷蛇发生大规模数据泄露

【火绒安全周报】哈佛大学网站存在严重漏洞/游戏装备雷蛇发生大规模数据泄露 火绒安全 火绒安全 2023-07-14 18:00 01 哈佛大学网站存在严重漏洞 有研究人员近期发现,哈佛大学课程网站上存在一个严重程度高达 9.8分的WebLogic Server漏洞 。 WebLogic Server是美国跨国计算机技术公司Oracle公司开发的基于Java的应用服务器。该漏洞发现于2020年,编号

继续阅读

【安全圈】受 MOVEit Transfer漏洞影响,德意志银行确认其供应商泄露客户数据

【安全圈】受 MOVEit Transfer漏洞影响,德意志银行确认其供应商泄露客户数据 安全圈 2023-07-14 18:00 关键词 数据泄漏 2023年7月11日,据报道德意志银行(Deutsche Bank AG)向BleepingComputer 证实,其一家服务供应商泄露客户数据,并且这可能是一次受 MOVEit Transfer漏洞影响的数据泄露事件。 一位发言人告诉 Bleepi

继续阅读

紧急修复:Apache RocketMQ 曝远程代码执行漏洞,攻击门槛低!

紧急修复:Apache RocketMQ 曝远程代码执行漏洞,攻击门槛低! 原创 微步情报局 微步在线研究响应中心 2023-07-14 17:54 01 漏洞概况**** Apache RocketMQ 是一款低延迟、高并发、高可用、高可靠的分布式消息中间件。近日,微步漏洞团队监测到 Apache RocketMQ 修复了一处远程命令执行漏洞(CVE-2023-37582)。该漏洞起因是由于 C

继续阅读

Zimbra 紧急提醒手动修复已遭利用的0day

Zimbra 紧急提醒手动修复已遭利用的0day Sergiu Gatlan 代码卫士 2023-07-14 17:21 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 今天,Zimbra 督促管理员手动修复已遭活跃利用于攻击 Zimbra Collaboration Suite (ZCS) 邮件服务器的 0day 漏洞。目前该漏洞尚未获得CVE编号。 ZCS 邮件服务器是使用广泛的

继续阅读

漏洞情报 | Apache RocketMQ 远程代码执行漏洞(CVE-2023-37582)

漏洞情报 | Apache RocketMQ 远程代码执行漏洞(CVE-2023-37582) 斗象智能安全 2023-07-14 16:16 1.1  漏洞概述 近日,斗象科技 漏洞情报中心监控到Apache RocketMQ发布了安全通告,修复了一个安全漏洞。 Apache RocketMQ 是一个分布式消息中间件,它支持多种消息模式,如发布/订阅、点对点、广播等,以及多种消息类型,如有序消息

继续阅读

喜报丨斗象科技入选移动互联网APP产品安全漏洞治理十大优秀案例

喜报丨斗象科技入选移动互联网APP产品安全漏洞治理十大优秀案例 斗象智能安全 2023-07-14 16:16 背景  2023年7月12日,在工业和信息化部网络安全管理局指导下,由中国软件评测中心(工业和信息化部软件与集成电路促进中心)、工业和信息化部移动互联网APP产品安全漏洞专业库(CAPPVD漏洞库)主办的2023年度首期移动互联网APP产品安全漏洞技术沙龙在南京隆重举办。 大会对移动互联

继续阅读

【已复现】Apache RocketMQ 远程代码执行漏洞(CVE-2023-37582)安全风险通告

【已复现】Apache RocketMQ 远程代码执行漏洞(CVE-2023-37582)安全风险通告 原创 QAX CERT 奇安信 CERT 2023-07-14 14:34 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Apache RocketMQ 远程代码执行漏洞 漏洞编号 QVD-2023-16148、CVE-2023-37582 公开时间 2023-07-12

继续阅读

CVE-2023-36884:Office 0 day漏洞被用于北约峰会攻击

CVE-2023-36884:Office 0 day漏洞被用于北约峰会攻击 ang010ela 嘶吼专业版 2023-07-14 12:00 微软Office 0 day漏洞被用于北约峰会的攻击活动。 漏洞概述 7月11日,微软披露了一个影响多个Windows和office产品的未修复的0 day漏洞,漏洞CVE编号为CVE-2023-36884,CVSS V3评分8.3分。攻击者利用该漏洞可以

继续阅读

CNNVD通报微软多个安全漏洞

CNNVD通报微软多个安全漏洞 安全牛 2023-07-14 11:48 近日,CNNVD通报微软官方发布的多个安全漏洞,其中微软产品本身漏洞139个,影响到微软产品的其他厂商漏洞0个。包括Microsoft Message Queuing 安全漏洞(CNNVD-202307-933、CVE-2023-32057)、Microsoft Office 安全漏洞(CNNVD-202307-826、CV

继续阅读

【漏洞通告】微软补丁日安全通告|7月份

【漏洞通告】微软补丁日安全通告|7月份 深益研究实验室 深信服千里目安全技术中心 2023-07-13 21:24 2023年7月13日(北京时间),微软发布了安全更新,共发布了130个CVE的补丁程序,同比上月增加了36个。 在漏洞安全等级方面,存在9个标记等级为“Critical”的漏洞,121个漏洞被标记为“Important/High”等级的漏洞;在漏洞类型方面,主要有37个远程代码执行漏

继续阅读

【安全圈】Ghostscript开源PDF库中发现关键漏洞,需用户尽快更新

【安全圈】Ghostscript开源PDF库中发现关键漏洞,需用户尽快更新 安全圈 2023-07-13 19:00 关键词 安全漏洞 在Linux中广泛使用的PostScript语言和PDF文件开源解释器Ghostscript被发现存在严重远程代码执行漏洞。 该漏洞被标记为CVE-2023-3664,CVSS v3评级为9.8,影响10.01.2之前的所有Ghostscript版本,10.01.

继续阅读

热门开源PDF库 Ghostscript中存在严重的RCE漏洞

热门开源PDF库 Ghostscript中存在严重的RCE漏洞 Bill Toulas 代码卫士 2023-07-13 18:22 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 广泛用于 Linux 中的PostScript 语言和 PDF 文件的开源解释器 Ghostscript 易受一个严重远程代码执行 (RCE) 漏洞影响。该漏洞编号是CVE-2023-3664,CVSS评分

继续阅读

SonicWall紧急提醒:速修复多个严重的认证绕过漏洞!

SonicWall紧急提醒:速修复多个严重的认证绕过漏洞! Sergiu Gatlan 代码卫士 2023-07-13 18:22 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 今天,SonicWall 紧急提醒客户修复影响 Global Management System (GMS) 防火墙和 Analytics 网络报告引擎软件套件的多个严重漏洞。 Sonicwall 公司今天

继续阅读

Fortinet:速修复 FortiOS、FortiProxy 设备中的严重RCE漏洞!

Fortinet:速修复 FortiOS、FortiProxy 设备中的严重RCE漏洞! Bill Toulas 代码卫士 2023-07-13 18:22 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 Fortinet 披露了影响 FortiOS 和 FortiProxy 的一个严重漏洞,可导致远程攻击者在易受攻击设备上执行任意代码。该漏洞由 Watchowr 发现,编号为CVE

继续阅读

Citrix 修复 Ubuntu 版本安全访问客户端中的严重漏洞

Citrix 修复 Ubuntu 版本安全访问客户端中的严重漏洞 Ionut Arghire 代码卫士 2023-07-13 18:22 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 本周二,Citrix 修复了Utuntu 版本 Secure Access 客户端中的一个严重漏洞,可被用于实现远程代码执行。不过,按照 Citrix 在安全公告中的说法,该漏洞(CVE-2023-2

继续阅读

预售报名中!系统0day安全-Windows平台漏洞挖掘

预售报名中!系统0day安全-Windows平台漏洞挖掘 釉子 看雪学苑 2023-07-13 18:05 漏洞挖掘技能是一项非常重要的技能,它可以帮助企业发现并修复系统中的漏洞,从而提高系统的安全性,保护企业的重要数据和资产。同时,它也能帮助企业降低安全风险,避免因为漏洞被攻击而导致的数据泄露、系统瘫痪等问题。 此外,漏洞挖掘技能的学习和实践可以帮助企业员工提高安全意识,增强对安全问题的认识和理

继续阅读

哈佛大学网站存在严重漏洞,易受远程代码执行攻击

哈佛大学网站存在严重漏洞,易受远程代码执行攻击 看雪学苑 看雪学苑 2023-07-13 18:05 据外媒Cybernews报道,世界顶尖学府哈佛大学的一个子域名存在漏洞,使其容易受到远程代码执行(RCE)攻击,攻击者有可能窃取、修改存储在该网站上的数据。 据了解,该漏洞(CVE-2020-2551)是一个严重性得分9.8的WebLogic服务器(由美国软件巨头Oracle开发的基于Java的应

继续阅读

风险提示|Apache RocketMQ远程命令执行漏洞(CVE-2023-37582)

风险提示|Apache RocketMQ远程命令执行漏洞(CVE-2023-37582) 长亭安全应急响应中心 2023-07-13 17:03 Apache RocketMQ是一款开源的分布式消息和流处理平台,提供了高效、可靠、可扩展的低延迟消息和流数据处理能力,广泛用于异步通信、应用解耦、系统集成以及大数据、实时计算等场景。近期,长亭科技监测到RocketMQ发布新版本修复了一个远程命令执行漏

继续阅读

【已复现】泛微E-Cology XML外部实体注入漏洞安全风险通告

【已复现】泛微E-Cology XML外部实体注入漏洞安全风险通告 原创 QAX CERT 奇安信 CERT 2023-07-13 16:58 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 泛微E-Cology XML外部实体注入漏洞 漏洞编号 QVD-2023-16177 公开时间 2023-07-11 影响对象数量级 万级 奇安信评级 高危 CVSS 3.1分数 9.4

继续阅读