安全公告
-
2017-10-27
综述 今天,Talos发布了Apache OpenOffice应用程序中发现的三个新的可以任意代码执行漏洞的详细信息。参考网站如下:http: blog talosintelligence com 2017 10 vulnerability-spotlight-apache html漏洞编号 CVE编号 描述TALOS-2017-0295 CVE-2017-9806 OpenOffice文字处理器应用程序的WW8Fonts :: WW8Fonts类构造函数解析恶意字体导致任意写入漏洞,从而远程执行代码。TALOS-2017-0300 CVE-2017-12607
更多 -
2017-10-20
综述 近日,WordPress官方发布了一条安全通告表示在4 8 1版本中发现了一个存储型的XSS漏洞,通过该漏洞,攻击者可以在受影响网站的评论区写下包含恶意代码的留言,当该留言页面被打开时,其中的恶意代码会执行,导致该网站的权限,插件等被更改,甚至被完全控制。 满足以下条件时,WordPress的安装会受到影响: 1 该漏洞需要使用具有评论或留言功能 2 使用带有bbPress插件的WordPress安装中的任何帐户,只要它具有发布功能
更多 -
Adobe Flash Player 远程代码执行漏洞 CVE-2017-11292
2017-10-18综述 Adobe发布了Windows Macintosh Linux以及Chrome OS多个平台下的Adobe Flash Player安全升级补丁。这次更新修复了一个由于类型混淆漏洞导致的远程代码执行。 Adobe官方注意到了CVE-2017-11292曾经有一段在野时期,被利用于有针对性的攻击Windows用户。 受影响的版本 为了验证安装在你的系统Adobe Flash Player的版本,请访问About Flash Player页面,或者右击运行在Flash Player的内容,同时从菜单中
更多 -
2017-10-17
综述 Windows 为应用之间进行数据传输提供了多种传输方式,其中一种叫做DDE协议(动态交换协议)。它在共享数据的应用程序之间发送消息,并使用共享内存在应用程序之间进行数据交换。利用这一机可以构造制构造特定的DDE字段来执行任意命令。 近日,我们捕获到了一个该类型的样本,攻击开始于针对性的钓鱼电子邮件,看起来好像是由美国证券交易委员会(SEC)发送,试图增加一定程度的合法性,并说服用户打开它们。针对这一最新
更多 -
2017-10-11
综述 微软于周二发布了10月安全更新补丁,修复了66个Windows的安全问题,产品涉及DeviceGuard、Internet Explorer、Microsoft Edge、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft scripting Engine、Microsoft Windows DNS、Microsoft Windows Search Component、Windows NTLM、Windows Shell、WindowsSMB Server、Windows Subsystemfor Linux以及Windows
更多 -
Apache Tomcat 远程代码执行漏洞 CVE-2017-12617
2017-10-09综述 近日,Apache官方发布了Tomcat的新版本,修复了一个远程代码执行漏洞(CVE-2017-12617)。该漏洞源于在HTTP PUT方法时,攻击者可以通过特制请求将JSP文件上传到服务器。 然后可以请求此JSP,让服务器执行该JSP中包含的任意代码。 相关地址: https: lists apache org thread html 3fd341a604c4e9eab39e7eaabbbac39c30101a022acc11dd09d7ebcb@%3Cannounce tomcat apache org%3E http: tomcat apache org security-
更多