维他命安全简讯09星期三2020年09月【漏洞补丁】微软发布9月份安全更新,总计修复129个漏洞【威胁情报】黑客可用特制的Win10主题发起Hash传递攻击,窃取用户凭证法国、日本和新西兰警告针对全球...
WhatsApp现神秘漏洞,黑客可远程查看聊天记录
更多全球网络安全资讯尽在邑安全Facebook拥有的WhatsApp已揭示了六个以前未公开的漏洞,该公司现已修复。该漏洞已在专门的安全建议网站上报告,该网站将用作新资源,提供有关WhatsApp安全更...
WhatsApp披露其应用中的6个漏洞,现已修复;阿根廷移民局系统感染Netwalker导致服务暂停4小时
维他命安全简讯07星期一2020年09月【安全漏洞】WhatsApp披露其应用中的6个漏洞,现已修复【威胁情报】卡巴斯基研究显示针对在线教育的DDoS攻击增长350%FBI再次发布有关勒索软件ProL...
Cisco Jabber存在远程执行代码漏洞,现已被修复;wolfSSL中存在漏洞,可导致MiTM攻击
维他命安全简讯03星期四2020年09月【安全漏洞】Cisco Jabber存在远程执行代码漏洞,现已被修复研究人员发现wolfSSL中存在漏洞,可导致MiTM攻击Magento的插件Magmi存在C...
Cisco发布安全更新,修复多个产品中的漏洞;WooCommerce中漏洞可导致网站接管,影响上万家商店
维他命安全简讯24星期一2020年08月【漏洞补丁】Cisco发布安全更新,修复多个产品中的漏洞【安全播报】FBI和CISA警告针对美国偏远地区工人的钓鱼活动【威胁情报】WooCommerce中漏洞可...
微软修复不力 谷歌Project Zero再次披露Windows中的一个严重漏洞
谷歌旗下的 Project Zero 安全团队,以查找自家和其它公司开发的软件中的漏洞而被人们所熟知。理论上,在 90 天的宽限期内,接到通报的厂商有相对充裕的时间来完成修复。然而在现实生活中,偶尔也...
抖音海外版TikTok修复多个严重安全漏洞
*漏洞已经被修复,本文主要用于学习和讨论。 抖音海外版TikTok作为一款成功冲出国门,走到全球的现象级产品,2019年它在全球APP下载量排名第三,在成功的同时,这也引来了繁华势力的眼红,美国海...
海洋CMS(SEACMS)新版本V6.55补丁仍可被绕过执行任意代码
前几天我们公布了海洋CMS(SEACMS)的一个0day漏洞,官方据称是在10月2日发布的V6.55版本中进行了修复,而实际上漏洞并没有被实质性修复,而是仍然存在任意代码执行的问题...
ESONCN CMS 0day及修复
今天帮朋友测试站的时候无意间发现的!修改模板页处可以直接改前台任意文件 无需登录后台即可对模板进行编辑 直接写入一句...
7