小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ
Proxmox VE 7~8.0.3存在高危漏洞 无需密码即可登录 已出现真实攻击和勒索事件

PVE 7.x至8.0.3版本存在严重身份验证绕过漏洞,攻击者无需密码即可获取root权限,已有用户遭勒索攻击。该漏洞源于2FA票据验证缺失,2023年8.0.4版已意外修复,但旧版无补丁。建议用户立即升级,或修改AccessControl.pm强制验证签名,或为账户绑定2FA作为临时措施。

Proxmox VE 7~8.0.3存在高危漏洞 无需密码即可登录 已出现真实攻击和勒索事件

蓝点网 蓝点网 · 2026-09-02T04:00:11Z
针对python.org下载元数据的身份验证绕过漏洞的缓解措施

2026年2月23日,DEVCORE研究团队发现python.org API存在身份验证绕过漏洞,攻击者可利用该漏洞修改Python发布的元数据。经过审计,未发现该漏洞被利用。PSRT团队已迅速修复该漏洞,并加强了安全性,确保API仅接受HTTPS链接。

针对python.org下载元数据的身份验证绕过漏洞的缓解措施

Python Insider Python Insider · 2026-06-23T00:00:00Z

Palo Alto Networks发布安全公告,修复PAN-OS中的身份验证绕过漏洞(CVE-2025-0108)。该漏洞允许攻击者访问管理界面并获取敏感数据。受影响的版本包括PAN-OS 10.1、10.2、11.1和11.2。用户应尽快升级至安全版本,或通过限制管理界面访问进行临时防护。

【漏洞通告】Palo Alto Networks PAN-OS身份验证绕过漏洞(CVE-2025-0108)

绿盟科技技术博客 绿盟科技技术博客 · 2026-05-25T09:18:13Z

CrushFTP发布安全公告,修复身份验证绕过漏洞(CVE-2025-2825)。攻击者可通过特制HTTP请求绕过身份验证,获取管理权限。受影响版本为10.0.0至10.8.3和11.0.0至11.3.0,建议用户尽快升级至10.8.4或11.3.1以防护此漏洞。

【漏洞通告】CrushFTP身份验证绕过漏洞(CVE-2025-2825)

绿盟科技技术博客 绿盟科技技术博客 · 2026-05-25T08:55:53Z

微软Telnet Server存在身份验证绕过漏洞,攻击者可利用Guest账户获取任意用户权限。受影响版本包括Windows 2000至Windows 7及多个Windows Server。建议禁用Guest账户和NTLM认证,使用SSH替代Telnet,并实施网络过滤以保护系统。

【漏洞通告】微软Telnet Server(MS-TNAP)身份验证绕过漏洞

绿盟科技技术博客 绿盟科技技术博客 · 2026-05-25T08:37:51Z

GNU InetUtils Telnetd 存在身份验证绕过漏洞(CVE-2026-24061),攻击者可利用该漏洞以 root 权限登录。受影响版本为 1.9.3 至 2.7,建议用户尽快更新补丁或禁用 telnetd 服务以防护。

【漏洞通告】GNU InetUtils Telnetd远程身份验证绕过漏洞(CVE-2026-24061)

绿盟科技技术博客 绿盟科技技术博客 · 2026-05-22T03:20:40Z

绿盟科技CERT监测到Gitblit存在身份验证绕过漏洞(CVE-2024-28080),攻击者可利用该漏洞进行SSH登录。受影响版本为Gitblit <= 1.9.3,建议用户尽快升级至1.10.0及以上版本以增强安全性。

Gitblit身份验证绕过漏洞(CVE-2024-28080)

绿盟科技技术博客 绿盟科技技术博客 · 2025-09-04T08:02:06Z

绿盟科技CERT监测到Gitblit发布安全公告,修复身份验证绕过漏洞(CVE-2024-28080),该漏洞允许未经身份验证的攻击者利用公钥绕过SSH登录。受影响版本为Gitblit <= 1.9.3,建议用户尽快升级至1.10.0以上版本。

Gitblit身份验证绕过漏洞(CVE-2024-28080)

绿盟科技技术博客 绿盟科技技术博客 · 2025-09-04T08:02:06Z

CVE-2024-0012是一个影响Palo Alto Networks PAN-OS的身份验证绕过漏洞。攻击者可通过设置HTTP请求头X-PAN-AUTHCHECK为off,绕过身份验证,获取管理员权限,可能导致未授权访问管理界面、配置篡改及其他安全风险。

Palo 防火墙0day漏洞 CVE-2024-0012 和 CVE-2024-9474 检测POC&EXP

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-11-21T03:05:32Z

绿盟科技CERT监测到Apache Solr存在身份验证绕过漏洞(CVE-2024-45216),攻击者可通过构造虚假URL绕过身份验证,获取敏感数据。受影响版本为5.3.0至8.11.4和9.0.0至9.7.0,建议用户尽快升级以防护。

Apache Solr身份验证绕过漏洞(CVE-2024-45216)

绿盟科技技术博客 绿盟科技技术博客 · 2024-11-01T07:40:39Z

SAP修复了一批重要漏洞,包括身份验证绕过漏洞,可能导致系统被破坏。这些漏洞影响了多个SAP产品版本。黑客一直在利用SAP漏洞攻击企业网络。

严重的SAP漏洞可让攻击者绕过身份验证破坏企业系统

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-08-14T02:48:16Z

数千个Ivanti Connect Secure和Policy Secure终端存在多个安全漏洞,供应商已逐步修复。漏洞严重程度不同,包括身份验证绕过、服务器端请求伪造、任意命令执行和命令注入问题。已有报告称有国家支持的威胁行为者利用了一些漏洞。供应商建议立即应用安全更新或缓解措施。

13000多个Ivanti终端易受安全漏洞的影响

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-02-18T05:42:23Z

绿盟科技CERT监测到多个安全漏洞和攻击事件,包括MinIO信息泄露、SpringFramework身份验证绕过、Smartbi任意文件读取、SPNEGO扩展协商安全机制远程代码执行和Microsoft Outlook权限提升漏洞。此外还有关于终端安全、AviatorScript组件表达式注入、谷歌警告三星和Pixel手机用户、APT攻击、法拉利被黑客入侵、Linux Rootkit查杀工具Chkrootkit分析、网络攻击防范技巧、勒索软件入侵关键基础设施等热点资讯。用户应及时采取措施进行防护。

绿盟科技威胁周报(2023.03.20-2023.03.26)

绿盟科技技术博客 绿盟科技技术博客 · 2023-03-28T02:47:39Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码