清静通告
-
综述 外地时间9月23日,微软官方宣布了“互联网浏览器累积清静更新”,修复了Internet Explorer中的一个远程代码执行误差(CVE-2019-1367)。误差保存于IE剧本引擎处置惩罚内存中工具的方法中。该误差可以破损内存,使攻击者可以在目今用户的上下文中执行恣意代码。微软体现:“若是目今用户使用治理用户权限登录,乐成使用该误差的攻击者就可以控制受影响的系统。”这样攻击者就可以装置程序,审查、更改或删除数据,或建设具有
更多 -
2019-09-24
综述 克日,在杭州市公安局举行的攻击涉网违法犯法暨“净网2019”专项行动新闻转达会中,曝光了保存于phpstudy软件中多年的后门,现在涉事嫌疑人已被抓获,phpstudy也已宣布修复的最新版本。phpStudy是海内一款免费PHP调试情形的程序集成包,能用来举行PHP情形的调试和开发,作为一款公益性软件,在海内有着众多用户。据网警视察,该软件早在2016年就被黑客锁定,使用不法手段入侵官网,通过修改软件底层代码添加后门。20
更多 -
【威胁通告】泛微协同OA治理平台(e-cology)远程代码执行误差 清静威胁通告
2019-09-20
综述 克日,泛微协同OA治理平台(e-cology)被披露在系统自带的BeanShell组件中保存未授权会见的误差,攻击者挪用BeanShell组件接口可直接在目的服务器上执行恣意下令。 在装置厂商宣布的清静补丁前,可暂时关闭BeanShell接口,使用九游老哥WAF的用户可通过设置自界说规则来举行清静防护,详细操作详看法决计划。参考链接:https: help aliyun com noticelist articleid 1060057523 html?spm=5176 2020520154 sas 20 36a91e
更多 -
宣布时间:2019年9月12日综述在微软刚宣布的9月清静更新中,包括Excel的一个远程代码执行误差(CVE-2019-1297)。当Excel无法准确处置惩罚内存中的工具时保存此误差。乐成使用该误差的攻击者可以在目今用户的上下文中执行恣意代码。若是目今用户使用治理员权限登录,则攻击者可以完全控制受影响的系统,能够装置程序,审查、更改或删除数据,或建设具有完整用户权限的新帐户。要乐成使用该误差需要用户通过受影响版本的Microsoft
更多 -
【威胁通告】Exim 远程代码执行误差(CVE-2019-15846) 清静威胁通告
2019-09-10
宣布时间:2019年9月10日 综述 克日,Linux的邮件传输署理Exim被曝出保存一个远程代码执行误差(CVE-2019-15846)。当受影响版本的Exim服务器接受TLS毗连时,可能会受此误差影响,导致被远程未经身份验证的攻击者以root权限执行恣意代码。虽然默认的Exim设置文件没有启用TLS,可是,大大都企业都需要启用TLS来处置惩罚网络流量。 据官方提供的清静报告称,该误差可通过在初始TLS握手时代发送一个以“”最后的SNI 来触发。 E
更多 -
综述 微软在5月月度更新中曾修复一个保存于远程桌面服务中的高危远程代码执行误差(CVE-2019-0708),该误差可以被蠕虫类攻击使用。鉴于此误差的威胁水平较高,微软其时针对已经阻止维护的Windows版本也宣布了清静补丁。 九游老哥科技已于5月15号宣布清静威胁通告,5月 31号宣布针对此误差的检测和防护要领,详见参考毗连[2]或见下文“误差排查”及“误差防护”。 在对该误差的一连关注中发明,外地时间9月6日, metasp
更多








