F5 Networks的BIG-IP應用遞送控制器(application delivery controller, ADC)產品一個軟體元件被研究人員發現有極危險的遠端程式碼執行(RCE)漏洞,可能讓遠端攻擊者取得目標裝置的完整控制權,甚至在內部網路移動。
F5 Networks的BIG-IP應用遞送控制器(application delivery controller, ADC)產品一個軟體元件被研究人員發現有極危險的遠端程式碼執行(RCE)漏洞,可能讓遠端攻擊者取得目標裝置的完整控制權,甚至在內部網路移動。
一組統稱為Ripple20的重大網路安全漏洞上周被安全廠商揭露,風險最高者可能導致IoT裝置被駭客接管,引發業界震驚。此外這批漏洞修補起來也困難重重。
這個漏洞是由網路安全業者Grimm的Adam Nichols及越南VNPT ISC代號d4rkn3ss的研究人員所發現,並透過ZDI揭露。
安全研究人員今天揭露VMware Cloud Director一個重大漏洞,可能讓攻擊者存取整個雲端基礎架構的敏感資訊,甚至控制私有雲。
周末一個名為HKSP (Huawei Kernel Self Protection)的專案上傳到開發社群網站Openwall,意在為Linux核心加入一系列強化安全性的功能。資安業者Grsecurity當天就在部落格上點出HKSP一旦獲准,會在Linux 核心程式碼造成「輕易開採」的漏洞。
荷蘭艾因霍溫大學安全研究人員Bjorn Ruytenberg在Thunderbolt中發現,而且不只一個,而是7個漏洞,他將之稱為Thunderspy。
微軟近日修補了Teams一個駭客只要傳送一個惡意連結或是GIF檔就能綁架用戶帳號的危險漏洞,用戶只要看到訊息,不需有什麼動作就會中鏢。
上星期安全廠商ZecOps揭露iOS裝置內建的Mail郵件程式存在不用點擊,只要收到信就會被駭的重大漏洞。不過蘋果表示看過研究後,認為對iPhone或iPad用戶應該沒有立即風險。
iPhone及iPad用戶小心!iOS裝置內建的郵件程式被研究人員發現有2個可能存在8年的重大漏洞,且兩年前開始已經被用來攻擊用戶。所幸修補程式應該很快就會釋出。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416