微软发现 Perforce Helix Core 服务器存在严重 RCE 漏洞

admin 2023年12月19日14:32:30评论34 views字数 1047阅读3分29秒阅读模式

微软发现 Perforce Helix Core 服务器存在严重 RCE 漏洞

  • 微软发现 Perforce Helix Core 服务器存在严重 RCE 漏洞

  • 游戏、政府、军事和技术部门广泛使用的源代码管理平台 Perforce Helix Core Server 发现了四个漏洞,其中一个被评为严重漏洞。

    来源: BleepingComputer


  • Vans 和 North Face 所有者 VF Corp 遭勒索软件攻击

  • 美国全球服装和鞋类巨头 VF 公司(旗下拥有 Supreme、Vans、Timberland 和 The North Face 等品牌)披露了一起导致运营中断的安全事件。

    来源: BleepingComputer


  • Play 勒索软件入侵了 300 名受害者,其中包括重要机构

  • 联邦调查局(FBI)称,在 2022 年 6 月至 2023 年 10 月期间,Play 勒索软件团伙已经入侵了全球大约 300 家组织,其中一些是重要的基础设施实体。

    来源: BleepingComputer


  • 加沙网络团伙发布全新恶意软件Pierogi++

  • 这一发现来自SentinelOne,该公司将这款恶意软件命名为pierogi++,因为它是用c++编程语言实现的,而不是基于Delphi和pascal的前身。

    来源: FreeBuf


  • GambleForce集团利用SQL注入攻击网站

  • GambleForce使用基本的技术来破坏这些网站,包括SQL注入和利用易受攻击的内容管理系统(CMS)软件,如Joomla。

    来源: FreeBuf


  • 曾注册超 7.5 亿个欺诈账户!微软捣毁越南知名网络犯罪团伙

  • Storm-1152 是一家网络犯罪即服务提供商,也是欺诈性 Outlook 账户以及其他非法 "产品 "的头号销售商,其供应的非法 "产品 "包括绕过微软验证码挑战并注册更多欺诈性微软电子邮件账户的验证码自动解决等多种服务。

    来源: FreeBuf


  • 前 IT 经理承认攻击高中网络罪

  • 康纳-拉希夫(Conor LaHiff)是新泽西州一所公立高中的前 IT 经理,他承认自己在 2023 年 6 月被解雇后对前雇主实施了网络攻击

    来源: BleepingComputer


  • 按揭巨头库珀先生数据泄露事件影响 1470 万人

  • 库珀先生正在向 2023 年 11 月遭受网络攻击的客户发送数据泄露通知。

    来源: BleepingComputer


  • WordPress 托管服务 Kinsta 成为谷歌钓鱼广告的目标

  • WordPress 托管服务提供商 Kinsta 警告客户,有人发现谷歌广告在推广钓鱼网站,以窃取托管凭证。

    来源: BleepingComputer


    微软发现 Perforce Helix Core 服务器存在严重 RCE 漏洞

原文始发于微信公众号(赛欧思安全研究实验室):微软发现 Perforce Helix Core 服务器存在严重 RCE 漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月19日14:32:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   微软发现 Perforce Helix Core 服务器存在严重 RCE 漏洞https://cn-sec.com/archives/2316178.html

发表评论

匿名网友 填写信息