ความฉลาดทางข้อมูลเชิงกำเนิด

Tag: รหัสการดำเนินการ

Joomla XSS Bugs เปิดเว็บไซต์นับล้านสู่ RCE

ระบบจัดการเนื้อหาโอเพ่นซอร์สของ Joomla (CMS) มีความเสี่ยงต่อช่องโหว่ด้านความปลอดภัยแบบ cross-site scripting (XSS) หลายจุด ที่อาจทำให้เกิดการเรียกใช้โค้ดจากระยะไกล (RCE) ระบบโซนาร์...

การเสริมพลังความสัมพันธ์ B2B: สัญญาอัจฉริยะที่ปฏิวัติการเงินดิจิทัล

ขณะที่เราสำรวจความซับซ้อนของภาคการเงินที่เปลี่ยนรูปแบบเป็นดิจิทัลอย่างรวดเร็ว การนำสัญญาอัจฉริยะมาใช้ก็กลายเป็นพลังในการเปลี่ยนแปลง โดยมีแนวโน้มว่าจะมีประสิทธิภาพ ความโปร่งใส และ...

ผู้โจมตีใช้ประโยชน์จาก Microsoft Security-Bypass Zero-Day Bugs

การอัปเดตความปลอดภัย Patch Tuesday ที่กำหนดเวลาไว้ของ Microsoft ในเดือนกุมภาพันธ์ประกอบด้วยการแก้ไขช่องโหว่ด้านความปลอดภัยแบบ Zero-day สองรายการภายใต้การโจมตีที่ใช้งานอยู่ รวมถึงข้อบกพร่องอื่น ๆ อีก 71 รายการทั่วทั้ง...

มัลแวร์ 'Ov3r_Stealer' แพร่กระจายผ่าน Facebook เพื่อขโมยกล่องข้อมูล

มัลแวร์ตัวขโมยตัวใหม่ที่เรียกว่า "Ov3r_Stealer" กำลังแพร่ระบาดบน Facebook แพร่กระจายผ่านประกาศรับสมัครงานและบัญชีบนแพลตฟอร์มโซเชียลมีเดีย และ...

Linux Distros โดนช่องโหว่ RCE ใน Shim Bootloader

Linux shim ซึ่งเป็นโค้ดชิ้นเล็กๆ ที่ Linux distros หลักๆ หลายตัวใช้ในระหว่างกระบวนการบูตอย่างปลอดภัย มีช่องโหว่ในการเรียกใช้โค้ดจากระยะไกล...

Patch Now: Critical TeamCity Bug ช่วยให้สามารถยึดเซิร์ฟเวอร์ได้

JetBrains ได้แก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญในเซิร์ฟเวอร์ TeamCity On-Premises ซึ่งสามารถอนุญาตให้ผู้โจมตีระยะไกลที่ไม่ได้รับการรับรองความถูกต้องเข้าควบคุม...

จุดบกพร่องร้ายแรงในเครื่องพิมพ์ Canon ทำให้เกิดการรันโค้ด, DDoS

Canon ได้แก้ไขข้อบกพร่องสำคัญเกี่ยวกับบัฟเฟอร์ล้น 2023 รายการ ซึ่งส่งผลกระทบต่อเครื่องพิมพ์มัลติฟังก์ชั่นและเครื่องพิมพ์เลเซอร์ในสำนักงานขนาดเล็ก ติดตามเป็น CVE-6229-2023 ถึง CVE-6234-2024 (บวก CVE-0244-XNUMX) ซึ่งส่งผลต่อ...

Ivanti Zero-Day Patch ล่าช้าเนื่องจาก 'KrustyLoader' โจมตี Mount

ผู้โจมตีใช้ช่องโหว่แบบซีโรเดย์ที่สำคัญคู่หนึ่งใน Ivanti VPN เพื่อปรับใช้ชุดแบ็คดอร์ที่ใช้ Rust ซึ่งจะดาวน์โหลด...

PoC ใช้ประโยชน์จากความเสี่ยงที่เพิ่มขึ้นรอบ ๆ New Jenkins Vuln ที่สำคัญ

เซิร์ฟเวอร์ Jenkins ที่ถูกเปิดเผยทางอินเทอร์เน็ตจำนวน 45,000 เครื่องยังคงไม่ได้รับการแพตช์เพื่อแก้ไขช่องโหว่การอ่านไฟล์ตามอำเภอใจที่สำคัญซึ่งเพิ่งเปิดเผยเมื่อเร็วๆ นี้ ซึ่งขณะนี้โค้ดพิสูจน์การหาประโยชน์เปิดเผยต่อสาธารณะแล้ว CVE-2024-23897 ส่งผลกระทบต่อ...

จุดบกพร่อง RCE ของ Cisco Unified Communications ที่สำคัญทำให้สามารถเข้าถึงรูทได้

ช่องโหว่ด้านความปลอดภัยที่สำคัญใน Cisco Unified Communications และ Contact Center Solutions (UC/CC) อาจทำให้เกิดการเรียกใช้โค้ดจากระยะไกล (RCE) โดยไม่ได้รับอนุญาต ข้อบกพร่อง (CVE-2024-20253, 9.9 CVSS)...

Citrix ค้นพบช่องโหว่สองรายการ ซึ่งทั้งสองช่องโหว่ถูกใช้ประโยชน์ในป่า

พบช่องโหว่ 2 รายการใน NetScaler ADC และ NetScaler Gateway ซึ่งเดิมชื่อ Citrix ADC และ Citrix Gateway และกำลังส่งผลกระทบต่อ 6 รายการที่ได้รับการสนับสนุน

CISA: บัญชี AWS, Microsoft 365 ภายใต้การโจมตี 'Androxgh0st' ที่ใช้งานอยู่

FBI และหน่วยงานรักษาความปลอดภัยทางไซเบอร์และโครงสร้างพื้นฐานของสหรัฐอเมริกา (CISA) ได้ออกการแจ้งเตือนเกี่ยวกับแคมเปญมัลแวร์ที่กำหนดเป้าหมายไปยังเว็บเซิร์ฟเวอร์และเว็บไซต์ Apache...

ข่าวกรองล่าสุด

จุด_img
จุด_img
จุด_img