清静通告
-
Linux邮件传输署理Exim缓冲区溢出误差 (CVE-2018-6789)
2018-03-08
综述 Linux的邮件传输署理Exim被曝出保存一个误差(CVE-2018-6789)。该误差源于base64解码函数中的一个缓冲区溢出问题。通例下base64编码后的字符串的长度为4的倍数,可是有可能在传输或者恶意结构的情形下导致长度不为4的倍数,致使长度盘算过失。通过该误差,攻击者可以绕过防护机制在受影响的应用程序上下文中执行恣意代码。若攻击实验失败仍可导致拒绝服务条件。九游老哥科技威胁情报中心(NTI)显示全球Exim用量凌驾百万级
更多 -
Apache Tomcat 清静绕过误差 CVE-2018-1305 处置惩罚建议
2018-03-02
一 误差概述 克日,Apache宣布清静通告称Apache Tomcat 7、8、9多个版本保存清静绕过误差。攻击者可以使用这个问题,绕过某些清静限制来执行未经授权的操作,这可能有助于进一步攻击。Apache Tomcat servlet 注释界说的清静约束,只在servlet加载后才应用一次。由于以这种方法界说的清静约束,应用于URL模式及该点下任何URL,很可能取决于servlet加载的序次,将会将资源袒露给未经授权会见它们的用户。详情请参考如下
更多 -
2018年平昌冬奥会受到“Olympic Destroyer”攻击
2018-03-01
综述 2018年2月在韩国举行的平昌冬季奥林匹克运动会遭到不明身份的黑客攻击。凭证现在的剖析来看,此次攻击主要目的为破损冬奥会的顺遂举行,并没有发明其他功效。剖析职员在剖析攻击样本后体现,此次攻击的溯源与攻击者身份难以下定论,攻击者使用了多个其他攻击整体的特征,以此疑惑和误导剖析职员,使得攻击者身份难以被确定。剖析职员将该攻击称为“Olympic Destroyer”。 参考链接:http: blog talosintelligence
更多 -
Adobe Flash Player 0-day误差 (CVE-2018-4878)
2018-02-02
综述 外地时间2月1日,北京时间2月2日,Adobe Flash Player被发明保存一个0-day误差(CVE-2018-4878),并且已被攻击者使用,该误差影响现在所有版本。攻击者可以诱使用户翻开包括恶意Flash代码的Microsoft Office文档,网页,垃圾电子邮件等。恶意代码被以为是嵌入在MS Word文档中的Flash SWF文件中。Adobe也宣布通告体现CVE-2018-4878的误差使用已经保存,将在2月5日的补丁中修复该误差。相关链接:https: www bleepi
更多 -
ElectronJs远程代码执行误差 (CVE-2018-1000006)
2018-01-25
综述 克日,使用自界说协议处置惩罚程序(custom protocol handlers)的Electron应用程序被发明保存一个远程执行代码误差。该误差源于应用程序在设计时,将自身注册为协议的默认处置惩罚程序(例如myapp: ),无论协议是怎样注册的,例如本机代码,Windows注册表或者Electron的app setAsDefaultProtocolClient的API,都会受到影响。 相关链接: https: electronjs org blog protocol-handler-fix受影响的版本 ?Electron vers
更多 -
2018-01-19
综述 RedHat宣布清静补丁通告,修复了多个java-1 8 0-openjdk的清静问题。相关链接:https: access redhat com errata RHSA-2018:0095 误差概述 ?在OpenJDK的Hotspot和AWT组件中发明了多个缺陷。不可信的Java应用程序或小程序可以使用这些误差绕过某些Java沙箱限制。(CVE-2018-2582,CVE-2018-2641)?OpenJDK的JNDI组件中的LDAPCertStore类未能清静地处置惩罚LDAP引用。攻击者可能使用这个误差获取证书数据。(CVE-2018-263
更多








