-
Synology 紧急发布 Pwn2Own 零日漏洞补丁
网络附加存储 (NAS) 设备制造商 Synology 已修复了 Pwn2Own 黑客竞赛中被利用的两个关键零日漏洞。 Midnight Blue 安全研究员在该公司的 Synology Photos 和 BeePhotos for BeeStation 软件中发现了关键的零点击漏洞(一起追踪为 CVE-2024-10443,并称为 RISK:STATION)。...作者:J0s1ph | 分类:漏洞公布 | 围观:33次发表评论
-
CVE-2020-26896:闪电网络被曝安全漏洞
闪电网络是运行在比特币、以太坊这样的基于区块链的加密货币之上的支付协议,旨在加速区块链交易的速度。闪电网络官网现实,利用闪电网络就行区块链交易无需担心区块的确认时间,支付的速度在毫秒到秒级。 闪电网络的开发团队近日公布了该加密货币协议和软件实现中的多个安全漏洞详情...作者:J0s1ph | 分类:漏洞公布 | 围观:67次
-
WordPress Popup Builder插件多个安全漏洞,影响超过10万网站
3月4日,Wordfence研究人员在WordPress Popup Builder插件中发现2个安全漏洞,该插件安装超过10万网站。2个安全漏洞CVE编号为CVE-2020-10195和CVE-2020-10196。 研究人员将漏洞披露给了插件开发人员,开发人员也对插件进行了更新,研究人员建议用户更新到最新的3.64.1版本。 CVE-2020-...作者:J0s1ph | 分类:漏洞公布 | 围观:51次
-
WordPress站点恶意JS注入漏洞分析
Sucuri的安全研究人员检测到攻击者利用Wordpress插件的漏洞进行攻击活动。该攻击活动中有超过2000个WordPress网站被黑,并重定向受害者到含有浏览器通知订阅、假的问卷调研和假的Adobe Flash下载活动的垃圾邮件站点。 JS注入 该漏洞被利用后,攻击者可以注入JS脚本到站点的主体,JS脚...作者:J0s1ph | 分类:漏洞公布 | 围观:50次
-
攻击者仍在利用SharePoint的漏洞展开大规模攻击
早在2019年9月10日,unit42就观察到有攻击者利用CVE-2019-0604中描述的SharePoint漏洞在一个中东政府组织的网站上安装了几个webshell,其中一个webshell是开源的AntSword webshell。 在2020年1月10日,unit42使用Shodan搜索Internet可访问的服务器,这些服务器运行的SharePoint版本还...作者:J0s1ph | 分类:漏洞公布 | 围观:58次
-
CVE-2020-8597:PPP Daemon高危漏洞
漏洞概述 US-CERT近日发布了一个关于影响PPP daemon (pppd)软件的存在17年之久的远程代码执行漏洞的公告。Pppd安装在大多数基于Linux的操作系统中,也为许多其他网络服务的基础。 受影响的pppd软件是Point-to-Point Protocol (PPP)的一个实现,PPP协议可以在节点之间进行通信和数据传输...作者:J0s1ph | 分类:漏洞公布 | 围观:50次