小红花·文摘
  • 首页
  • AI Tokens🪙
  • 排行榜🏆
  • 直播
  • FAQ

微软披露了严重的远程代码执行漏洞(CVE-2024-38077),影响Windows Server 2000到Windows Server 2025所有版本。攻击者可获取服务器最高权限。管理员需尽快更新升级。可使用Goby检测开放RDL服务的主机。

微软RDL远程代码执行超高危漏洞(CVE-2024-38077)漏洞检测排查方式

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-09-12T04:02:39Z

微软披露了一项远程代码执行漏洞CVE-2024-38077,影响Windows服务器,可导致服务器沦陷。漏洞存在于Windows远程桌面许可管理服务中,攻击者无需权限即可远程执行代码。建议尽快更新安全补丁。

已复现!微软超高危漏洞“狂躁许可”波及全球

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-08-09T09:47:07Z

谷歌发布了2024年8月的Android例行安全更新,修复了48个安全漏洞,包括一个已被黑客利用的远程代码执行漏洞。该漏洞位于Linux Kernel网络路由管理中,黑客可以无需用户交互发起攻击。用户需要等待OEM发布安全更新。

谷歌发布2024-08 Android例行安全更新 修复已被黑客利用的内核漏洞

蓝点网 蓝点网 · 2024-08-06T03:44:02Z
Kafka UI中获取远程代码执行的3种方法

Kafka UI是一个流行的开源Web应用程序,用于管理和监控Apache Kafka集群。作者发现了Kafka UI中的三个远程代码执行(RCE)漏洞,并分享了他的发现。这些漏洞已在0.7.2版本中修复。作者建议用户及时升级到修复的版本。

Kafka UI中获取远程代码执行的3种方法

The GitHub Blog The GitHub Blog · 2024-07-22T15:00:59Z
在Kafka UI中获取远程代码执行的三种方式

Kafka UI是一个流行的开源Web应用程序,用于管理和监控Apache Kafka集群。作者发现了Kafka UI的三个远程代码执行(RCE)漏洞,并分享了他的发现。这些漏洞已在0.7.2版本中修复。作者建议用户及时升级到修复版本。

在Kafka UI中获取远程代码执行的三种方式

The GitHub Blog The GitHub Blog · 2024-07-22T15:00:59Z

PHP CGI是一种在Windows平台上运行PHP的方式,最近发布了安全更新修复了远程代码执行漏洞。漏洞易于利用,建议受影响的企业尽快升级修复。

漏洞分析 | PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-07-05T07:42:55Z

OpenSSH 9.8p1-1修复了CVE-2024-6387远程代码执行漏洞,建议用户更新并重启sshd服务。APT源已更新,但中国的镜像可能尚未同步。用户可以尝试使用命令“apt install --only-upgrade openssh-server”进行升级。如果升级失败,用户可以尝试手动编译和更新。在紧急情况下,建议要么阻止传入的SSH流量,要么完全禁用SSH服务。

OpenSSH 远程执行漏洞&修复指南

晓空blog 晓空blog · 2024-07-03T12:59:59Z

Qualys TRU发现了一个严重的OpenSSH服务器远程代码执行漏洞,影响超过1400万个实例。该漏洞允许远程攻击者在受影响的系统上以root身份执行代码。该漏洞是先前修补的问题(CVE-2006-5051)的回归,并在OpenSSH 8.5p1版本中重新引入。该漏洞可被利用以获取root访问权限、部署恶意软件、操纵数据和创建后门。建议组织应用可用的补丁、限制SSH访问、实施网络分割和部署入侵检测系统。OpenSSH广泛用于基于Unix的系统,该漏洞影响约70万个外部面向的实例。如果无法升级到9.8p1版本,建议将服务器从互联网中移除或在配置文件中将“LoginGraceTime”设置为零。

CVE-2024-6387:1400万台OpenSSH受“regreSSHion”影响

极道 极道 · 2024-07-02T23:24:00Z

OpenSSH存在高风险的远程代码执行漏洞,影响超过1400万台公网服务器。漏洞编号为CVE-2024-6387,允许攻击者控制整个系统。受影响的版本为4.4p1以下和8.5p1以上但低于9.8p1。Linux服务器上的OpenSSH广泛受到影响,而FreeBSD不受影响。用户应更新到9.8p1或更高版本。攻击者可以绕过关键安全机制,以最高权限执行任意代码。由于远程竞争条件,利用漏洞可能较为困难。用户、开发者和企业应更新到最新版本的OpenSSH。一些Linux系统开发者已发布安全更新以修复该漏洞。

OpenSSH出现高危远程代码执行漏洞 影响超过1400万台暴露在公网上的服务器

蓝点网 蓝点网 · 2024-07-01T14:49:07Z

DEVCORE在PHP中发现了一个严重的远程代码执行漏洞,影响到Windows系统上所有版本的PHP语言。该漏洞已于2024年6月6日得到修补。漏洞允许未经认证的攻击者使用特定字符序列绕过现有保护,从而在受影响的服务器上执行任意代码。受影响的PHP版本包括8.3以下的PHP 8.3版本、8.2以下的PHP 8.2版本和8.1以下的PHP 8.1版本。强烈建议升级到最新的PHP版本,对于无法立即升级的系统,可以实施特定的Apache重写规则来阻止攻击向量。

【外评】严重 PHP 漏洞使服务器面临远程代码执行风险

程序师 程序师 · 2024-06-08T02:51:38Z

绿盟科技CERT监测到Atlassian发布安全公告,修复了Confluence Data Center and Server中的远程代码执行漏洞(CVE-2024-21683),CVSS评分8.3。攻击者可通过构造恶意请求实现远程代码执行,对目标系统产生较大影响。受影响版本包括Confluence Data Center 8.9.0及以下版本。官方已发布新版本修复此漏洞,请及时升级版本进行防护。

Confluence远程代码执行漏洞(CVE-2024-21683)通告

绿盟科技技术博客 绿盟科技技术博客 · 2024-05-22T08:15:11Z

ThinkPHP 5.0.x-5.1.x存在严重的远程代码执行漏洞,攻击者可以通过构造特定请求远程执行任意代码和命令。此漏洞影响使用ThinkPHP框架的电子商务、金融服务和在线游戏等行业的网站。漏洞是由于对控制器名称的安全检查不足导致,使得攻击者能够执行远程代码并获取服务器权限。

ThinkPHP5.0.x远程执行漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-05-11T12:43:38Z

威胁攻击者正在利用D-Link网络附加存储设备的远程代码执行漏洞进行攻击,已有超过92000台报废设备受影响。D-Link建议用户尽快更换受影响的产品。

D-Link NAS 设备存在严重 RCE 漏洞,数万用户受到影响

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-04-09T05:00:52Z

绿盟科技CERT监测到JumpServer发布安全公告,修复了两个远程代码执行漏洞。漏洞影响版本为0.0 <= JumpServer <= 3.10.6,官方已在最新版本中修复。受影响用户应尽快升级版本或关闭作业中心功能进行临时缓解。

JumpServer远程代码执行漏洞(CVE-2024-29201/CVE-2024-29202)通告

绿盟科技技术博客 绿盟科技技术博客 · 2024-04-02T02:22:08Z
Azure DevOps Server 二月补丁更新

Azure DevOps Server发布了三个修复补丁版本:2022.1 Patch 2、2020.1.2 Patch 12和2019.1.2 Patch 7。这些补丁修复了远程代码执行漏洞和磁盘空间计算错误的问题。用户需要下载相应的补丁文件并验证安装。

Azure DevOps Server 二月补丁更新

Azure DevOps Blog Azure DevOps Blog · 2024-02-13T21:10:55Z

Spring Framework远程代码执行漏洞(CVE-2022-22965)是Java 9环境下的漏洞,攻击者可绕过黑名单禁用的类执行任意代码。Spring Cloud Gateway远程代码执行(CVE-2022-22947)是在使用Spring Cloud Gateway的应用程序中,启用或暴露不安全的Gateway Actuator端点时容易受到代码注入攻击。Spring Data Commons远程命令执行漏洞(CVE-2018-1273)是在Spring Data Commons的2.0.5及以前版本中存在的SpEL表达式注入漏洞,攻击者可注入恶意SpEL表达式执行任意命令。Spring Messaging远程命令执行漏洞(CVE-2018-1270)是在Spring框架中的spring-messaging模块中存在的STOMP消息代理处理客户端消息时的SpEL表达式注入漏洞,攻击者可通过构造恶意消息实现远程代码执行。

Spring框架漏洞解析之二

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2024-01-29T01:39:07Z

Atlassian Confluence发布安全公告修复了远程代码执行漏洞(CVE-2023-22522)。漏洞由模板注入导致,攻击者可通过构造恶意请求注入Confluence页面,实现远程代码执行。受影响版本为8.0.x至8.5.3,建议用户升级至最新版本进行防护。

Confluence远程代码执行漏洞(CVE-2023-22527)通告

绿盟科技技术博客 绿盟科技技术博客 · 2024-01-19T08:38:40Z

绿盟科技CERT监测到Apache Struts的远程代码执行漏洞S2-066(CVE-2023-50164)。勒索软件团伙Rhysida威胁公开王室医疗记录,Trellance遭遇勒索攻击,LockBit攻击埃及电子支付提供商,AeroBlade黑客组织盯上美国航空航天领域,黑客用AI非法注册抖音账号,Cactus利用Qlik Sense漏洞发起勒索软件攻击,Teal Kurma组织使用SnappyTCP恶意软件,MSSQL遭到BlueSky勒索软件攻击,研究人员分析了Turtle macOS勒索软件,XDSpy黑客攻击俄罗斯军工公司。

绿盟科技威胁周报(2023.12.04-2023.12.10)

绿盟科技技术博客 绿盟科技技术博客 · 2023-12-15T07:40:44Z

Atlassian发布了Confluence远程代码执行漏洞的安全公告,由模板注入导致,攻击者可注入不安全的用户输入实现远程代码执行。受影响版本为4.x.x至8.6.1,官方已发布修复版本,请尽快升级。

Confluence远程代码执行漏洞(CVE-2023-22522)通告

绿盟科技技术博客 绿盟科技技术博客 · 2023-12-08T07:47:16Z

WordPress发布了6.4.2更新版本,修复了一个远程代码执行漏洞。该漏洞与另一个安全漏洞联动,允许攻击者在目标网站上运行任意PHP代码。安全专家建议管理员尽快更新到最新的WordPress版本。

现已修复!WordPress 曝出严重漏洞

FreeBuf网络安全行业门户 FreeBuf网络安全行业门户 · 2023-12-08T02:42:16Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 1tok 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator 模力方舟 Gitee AI

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码