安全公告
-
2017-12-22
综述 本月15日,K Orange在Twitter发推提到未打补丁的WebLogic版本存在漏洞,可能被挖矿程序watch-smartd所利用。 近期,AG公司科技应急响应团队陆续接到来自金融、运行商、互联网等多个行业客户的应急响应服务需求。在WebLogic服务器 tmp 目录发现运行中的watch-smartd程序,极大消耗服务器CUP和内存资源。同时的可能还有watch-smartd的早期版本Carbon、carbon。该挖矿程序不存在维持进程和复活的功能,但在清除
更多 -
2017-12-20
综述 近日,Jenkins官方发布了一则安全通告,该通告描述了2个Jenkins的安全漏洞,会导致一些安全设置无法被设置为默认状态,或者失去CSRF的保护机制。Jenkins已经通过新版本进行了修复。 参考链接: https: jenkins io security advisory 2017-12-14 漏洞简述 以下漏洞均源于Jenkins在启动期间的竞态条件(race condition),可能会导致在初始化期间执行命令的顺序错误。 漏洞1:在启动时初始化设置向导的随机失败
更多 -
综述 GoAheadWeb Server在3 6 5之前的所有版本中存在一个远程代码执行漏洞(CVE-2017-17562)。该漏洞源于使用不受信任的HTTP请求参数初始化CGI脚本环境,并且会影响所有启用了动态链接可执行文件(CGI脚本)支持的用户。当与glibc动态链接器结合使用时,使用特殊变量(如LD_PRELOAD)可以滥用该漏洞,从而导致远程代码执行。 参考链接: https: www elttam com au blog goahead https: github com embedthis goahea
更多 -
2017-12-13
综述微软于周二发布了12月安全更新补丁,修复了37个从简单的欺骗攻击到远程执行代码的安全问题,产品涉及Adobe Flash Player、Device Guard、Microsoft Edge、MicrosoftExchange Server、Microsoft MalwareProtection Engine、Microsoft Office、Microsoft scripting Engine以及Microsoft Windows。相关信息如下(红色部分威胁相对比较高):产品CVE 编号CVE 标题Adobe Flash PlayerADV170022December 201
更多 -
Apache Synapse 远程代码执行漏洞 (CVE-2017-15708)
2017-12-11综述 近日,Apache Synapse发布了新版本修复了一个远程代码执行漏洞(CVE-2017-15708)。该漏洞源于Apache Commons Collections组件,攻击者可以通过注入特制的序列化对象来远程执行代码。相关链接: http: www openwall com lists oss-security 2017 12 10 4?from=timeline https: commons apache org proper commons-collections security-reports html 受影响的版本 ApacheSynapse version < 3 0 1 不受
更多 -
2017-12-11
综述Fastjson于今年3月份曝出一个远程代码执行漏洞,官方随后通过默认关闭autotype功能和开启黑名单解决了该漏洞,但近日有研究人员发现该黑名单存在一定限制,在开启autotype功能后可以通过改变相关类名来绕过黑名单,从而实现远程代码执行。相关链接:https: mp weixin qq com s Um28TlF6tLuPXP-PfgkpNwhttps: github com alibaba fastjson wiki security_update_20170315受影响的版本若autotype功能开启,则全版本均受影
更多