小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

微软披露了严重的远程代码执行漏洞(CVE-2024-38077),影响Windows Server 2000到Windows Server 2025所有版本。攻击者可获取服务器最高权限。管理员需尽快更新升级。可使用Goby检测开放RDL服务的主机。

微软RDL远程代码执行超高危漏洞(CVE-2024-38077)漏洞检测排查方式

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-12T04:02:39Z

微软披露了一项远程代码执行漏洞CVE-2024-38077,影响Windows服务器,可导致服务器沦陷。漏洞存在于Windows远程桌面许可管理服务中,攻击者无需权限即可远程执行代码。建议尽快更新安全补丁。

已复现!微软超高危漏洞“狂躁许可”波及全球

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-08-09T09:47:07Z

谷歌发布了2024年8月的Android例行安全更新,修复了48个安全漏洞,包括一个已被黑客利用的远程代码执行漏洞。该漏洞位于Linux Kernel网络路由管理中,黑客可以无需用户交互发起攻击。用户需要等待OEM发布安全更新。

谷歌发布2024-08 Android例行安全更新 修复已被黑客利用的内核漏洞

蓝点网
蓝点网 · 2024-08-06T03:44:02Z
Kafka UI中获取远程代码执行的3种方法

Kafka UI是一个流行的开源Web应用程序,用于管理和监控Apache Kafka集群。作者发现了Kafka UI中的三个远程代码执行(RCE)漏洞,并分享了他的发现。这些漏洞已在0.7.2版本中修复。作者建议用户及时升级到修复的版本。

Kafka UI中获取远程代码执行的3种方法

The GitHub Blog
The GitHub Blog · 2024-07-22T15:00:59Z
3 ways to get Remote Code Execution in Kafka UI

Kafka UI是一个流行的开源Web应用程序,用于管理和监控Apache Kafka集群。作者发现了Kafka UI的三个远程代码执行(RCE)漏洞,并分享了他的发现。这些漏洞已在0.7.2版本中修复。作者建议用户及时升级到修复版本。

3 ways to get Remote Code Execution in Kafka UI

The GitHub Blog
The GitHub Blog · 2024-07-22T15:00:59Z

PHP CGI是一种在Windows平台上运行PHP的方式,最近发布了安全更新修复了远程代码执行漏洞。漏洞易于利用,建议受影响的企业尽快升级修复。

漏洞分析 | PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-07-05T07:42:55Z

OpenSSH 9.8p1-1修复了CVE-2024-6387远程代码执行漏洞,建议用户更新并重启sshd服务。APT源已更新,但中国的镜像可能尚未同步。用户可以尝试使用命令“apt install --only-upgrade openssh-server”进行升级。如果升级失败,用户可以尝试手动编译和更新。在紧急情况下,建议要么阻止传入的SSH流量,要么完全禁用SSH服务。

OpenSSH 远程执行漏洞&修复指南

晓空blog
晓空blog · 2024-07-03T12:59:59Z

Qualys TRU发现了一个严重的OpenSSH服务器远程代码执行漏洞,影响超过1400万个实例。该漏洞允许远程攻击者在受影响的系统上以root身份执行代码。该漏洞是先前修补的问题(CVE-2006-5051)的回归,并在OpenSSH 8.5p1版本中重新引入。该漏洞可被利用以获取root访问权限、部署恶意软件、操纵数据和创建后门。建议组织应用可用的补丁、限制SSH访问、实施网络分割和部署入侵检测系统。OpenSSH广泛用于基于Unix的系统,该漏洞影响约70万个外部面向的实例。如果无法升级到9.8p1版本,建议将服务器从互联网中移除或在配置文件中将“LoginGraceTime”设置为零。

CVE-2024-6387:1400万台OpenSSH受“regreSSHion”影响

极道
极道 · 2024-07-02T23:24:00Z

OpenSSH存在高风险的远程代码执行漏洞,影响超过1400万台公网服务器。漏洞编号为CVE-2024-6387,允许攻击者控制整个系统。受影响的版本为4.4p1以下和8.5p1以上但低于9.8p1。Linux服务器上的OpenSSH广泛受到影响,而FreeBSD不受影响。用户应更新到9.8p1或更高版本。攻击者可以绕过关键安全机制,以最高权限执行任意代码。由于远程竞争条件,利用漏洞可能较为困难。用户、开发者和企业应更新到最新版本的OpenSSH。一些Linux系统开发者已发布安全更新以修复该漏洞。

OpenSSH出现高危远程代码执行漏洞 影响超过1400万台暴露在公网上的服务器

蓝点网
蓝点网 · 2024-07-01T14:49:07Z

DEVCORE在PHP中发现了一个严重的远程代码执行漏洞,影响到Windows系统上所有版本的PHP语言。该漏洞已于2024年6月6日得到修补。漏洞允许未经认证的攻击者使用特定字符序列绕过现有保护,从而在受影响的服务器上执行任意代码。受影响的PHP版本包括8.3以下的PHP 8.3版本、8.2以下的PHP 8.2版本和8.1以下的PHP 8.1版本。强烈建议升级到最新的PHP版本,对于无法立即升级的系统,可以实施特定的Apache重写规则来阻止攻击向量。

【外评】严重 PHP 漏洞使服务器面临远程代码执行风险

程序师
程序师 · 2024-06-08T02:51:38Z

绿盟科技CERT监测到Atlassian发布安全公告,修复了Confluence Data Center and Server中的远程代码执行漏洞(CVE-2024-21683),CVSS评分8.3。攻击者可通过构造恶意请求实现远程代码执行,对目标系统产生较大影响。受影响版本包括Confluence Data Center 8.9.0及以下版本。官方已发布新版本修复此漏洞,请及时升级版本进行防护。

Confluence远程代码执行漏洞(CVE-2024-21683)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-05-22T08:15:11Z

ThinkPHP 5.0.x-5.1.x存在严重的远程代码执行漏洞,攻击者可以通过构造特定请求远程执行任意代码和命令。此漏洞影响使用ThinkPHP框架的电子商务、金融服务和在线游戏等行业的网站。漏洞是由于对控制器名称的安全检查不足导致,使得攻击者能够执行远程代码并获取服务器权限。

ThinkPHP5.0.x远程执行漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-11T12:43:38Z

威胁攻击者正在利用D-Link网络附加存储设备的远程代码执行漏洞进行攻击,已有超过92000台报废设备受影响。D-Link建议用户尽快更换受影响的产品。

D-Link NAS 设备存在严重 RCE 漏洞,数万用户受到影响

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-04-09T05:00:52Z

绿盟科技CERT监测到JumpServer发布安全公告,修复了两个远程代码执行漏洞。漏洞影响版本为0.0 <= JumpServer <= 3.10.6,官方已在最新版本中修复。受影响用户应尽快升级版本或关闭作业中心功能进行临时缓解。

JumpServer远程代码执行漏洞(CVE-2024-29201/CVE-2024-29202)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-04-02T02:22:08Z
Azure DevOps Server 二月补丁更新

Azure DevOps Server发布了三个修复补丁版本:2022.1 Patch 2、2020.1.2 Patch 12和2019.1.2 Patch 7。这些补丁修复了远程代码执行漏洞和磁盘空间计算错误的问题。用户需要下载相应的补丁文件并验证安装。

Azure DevOps Server 二月补丁更新

Azure DevOps Blog
Azure DevOps Blog · 2024-02-13T21:10:55Z

Spring Framework远程代码执行漏洞(CVE-2022-22965)是Java 9环境下的漏洞,攻击者可绕过黑名单禁用的类执行任意代码。Spring Cloud Gateway远程代码执行(CVE-2022-22947)是在使用Spring Cloud Gateway的应用程序中,启用或暴露不安全的Gateway Actuator端点时容易受到代码注入攻击。Spring Data Commons远程命令执行漏洞(CVE-2018-1273)是在Spring Data Commons的2.0.5及以前版本中存在的SpEL表达式注入漏洞,攻击者可注入恶意SpEL表达式执行任意命令。Spring Messaging远程命令执行漏洞(CVE-2018-1270)是在Spring框架中的spring-messaging模块中存在的STOMP消息代理处理客户端消息时的SpEL表达式注入漏洞,攻击者可通过构造恶意消息实现远程代码执行。

Spring框架漏洞解析之二

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-29T01:39:07Z

Atlassian Confluence发布安全公告修复了远程代码执行漏洞(CVE-2023-22522)。漏洞由模板注入导致,攻击者可通过构造恶意请求注入Confluence页面,实现远程代码执行。受影响版本为8.0.x至8.5.3,建议用户升级至最新版本进行防护。

Confluence远程代码执行漏洞(CVE-2023-22527)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-01-19T08:38:40Z

绿盟科技CERT监测到Apache Struts的远程代码执行漏洞S2-066(CVE-2023-50164)。勒索软件团伙Rhysida威胁公开王室医疗记录,Trellance遭遇勒索攻击,LockBit攻击埃及电子支付提供商,AeroBlade黑客组织盯上美国航空航天领域,黑客用AI非法注册抖音账号,Cactus利用Qlik Sense漏洞发起勒索软件攻击,Teal Kurma组织使用SnappyTCP恶意软件,MSSQL遭到BlueSky勒索软件攻击,研究人员分析了Turtle macOS勒索软件,XDSpy黑客攻击俄罗斯军工公司。

绿盟科技威胁周报(2023.12.04-2023.12.10)

绿盟科技技术博客
绿盟科技技术博客 · 2023-12-15T07:40:44Z

Atlassian发布了Confluence远程代码执行漏洞的安全公告,由模板注入导致,攻击者可注入不安全的用户输入实现远程代码执行。受影响版本为4.x.x至8.6.1,官方已发布修复版本,请尽快升级。

Confluence远程代码执行漏洞(CVE-2023-22522)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-12-08T07:47:16Z

WordPress发布了6.4.2更新版本,修复了一个远程代码执行漏洞。该漏洞与另一个安全漏洞联动,允许攻击者在目标网站上运行任意PHP代码。安全专家建议管理员尽快更新到最新的WordPress版本。

现已修复!WordPress 曝出严重漏洞

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-12-08T02:42:16Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码