物联安全·鲲鹏先知【第22期】

发布时间:2023-03-18 07:32:10 来源:ub8登录1.0 作者:ub8登录1.0 ub8登录1.0

  TP-LINK WR840N存在弱口令缝隙,攻击者可利用该缝隙获取灵敏信息。

  Tenda G1 and G3路由器存在缓冲区溢出缝隙,攻击者可利用该缝隙经过精心制作的动作qosIndex恳求履行恣意代码。

  三星(我国)出资有限公司是三星集团在我国的总部。到2008年末,三星旗下30多家公司中已有20家在我国出资,包含三星电子、三星SDI、三星SDS、三星电机等。

  Samsung WLAN AP存在指令履行缝隙。攻击者可利用该缝隙获取服务器权限。

  近来,华为多款产品被曝存在弱口令缝隙,攻击者可利用弱口令登录后台,获取灵敏信息。

  因为对用户供给的数据缺少正确验证,攻击者能够经过结构歹意数据触发反序列化,从而在体系上下文中履行恣意代码。

  Cisco HyperFlex HX Data Platform是美国思科(Cisco)公司的一个网络设备。供给企业级的敏捷性,可扩展性,安全性和生命周期办理功用。

  因为对用户的输入验证缺乏,攻击者能够经过向Web办理界面发送歹意恳求触发该缝隙,从而以tomcat8用户身份履行恣意指令。

  本周,Eufy家庭安全摄像机的用户收到正告:因为内部服务器的一个缝隙,他们的家庭视频材料将可能会答应其他的陌生人检查。反过来说,受影响的用户也获得了对其他用户拜访的权限。该缝隙发生在近来的一次服务器晋级过程中,工作人员误将Eufy用户与来自世界各地的其他账户的视频流相连在了一同。依据研讨公司Recorded Future在其The Record新闻频道上发布的一份陈述,总部坐落我国的Anker公司敏捷修补了这一缝隙,但是,用户很快留意到了一个问题,这个缝隙一向继续存在了一整天,这使得许多正在运转的已树立服务器会话的用户被其他人监督。

上一篇:VMware ESXi 服务器的大规模勒索进犯事情「防护攻略」含危险自查与勒索防护! 下一篇:命令集 - OFweek通讯网