服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

每日安全动态推送(3-17)

日期: 来源:腾讯玄武实验室收集编辑:admin
Tencent Security Xuanwu Lab Daily News

• CVE-2023-25695: Information disclosure in Apache Airflow:
https://seclists.org/oss-sec/2023/q1/153

   ・  Apache Airflow的错误信息生成功能中存在信息泄漏漏洞 – Atum


• Fortinet:新的零日漏洞攻击政府网络,窃取数据 - FreeBuf网络安全行业门户:
https://www.freebuf.com/news/360360.html

   ・ Fortinet 于 2023 年 3 月 7 日发布了安全更新,以解决此高危安全漏洞 (CVE-2022-41328),该漏洞可能允许攻击者执行未经授权的代码或命令。该公司在公告中表示:FortiOS 中对受限目录路径名的不当限制漏洞(路径遍历)[CWE-22] 允许特权攻击者通过 CLI 命令读写任意文件。受影响的产品包括 FortiOS 版本 6.4.0 到 6.4.11、FortiOS 版本 7.0.0 到 7.0.9、FortiOS 版本 7.2.0 到 7.2.3,以及 FortiOS 6.0 和 6.2 的所有版本。虽然该漏洞的公告并未提及该漏洞正在被野外利用,但 Fortinet 上周的一份报告显示,CVE-2022-41328 漏洞已被用于入侵和破坏客户的多个 FortiGate 防火墙设备。 – SecTodayBot


• OneNote Spear-Phishing Campaign:
https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/onenote-spear-phishing-campaign/

   ・ OneNote 已被用作恶意软件传播机制,并且已发现一些诱饵笔记可传送 Qakbot、XWorm、Icedid 和 AsyncRAT 等恶意软件系列 – SecTodayBot


• New Study: Ransomware Driving SOC Modernization Requirements:
https://www.cybereason.com/blog/how-ransomware-is-driving-soc-modernization-requirements

   ・ 根据 Cybereason 进行的一项新的全球研究,勒索软件的祸害直接影响组织为实现安全运营中心 (SOC) 现代化而做出的投资决策。 – SecTodayBot


• Everything Old Is New Again, Exodus Has A Solution:
https://blog.exodusintel.com/2023/03/15/everything-old-is-new-again/?utm_source=rss&utm_medium=rss&utm_campaign=everything-old-is-new-again

   ・ 威胁行为者继续利用自 2017 年及更早以来已公开的漏洞。文章中提到的受损企业有五年或更长时间来修补或缓解这些漏洞,但他们没有这样做。 – SecTodayBot


• Avast Premier Review:
https://www.codeaurora.org/uncategorized/2023/03/11/avast-premier-review

   ・ Avast Premier - Macintosh 反病毒程序,提供恶意软件保护和各种额外功能,包括 VPN 和 PC 优化工具 – SecTodayBot


• Minor stack-based buffer overflow in OpenBSD's libskey:
https://seclists.org/oss-sec/2023/q1/158

   ・ OpenBSD的libskey存在基于栈的缓冲区溢出漏洞,可以通过SSH触发,但是很难被利用 – Atum


* 查看或搜索历史推送内容请访问:
https://sec.today

* 新浪微博账号:腾讯玄武实验室
https://weibo.com/xuanwulab


相关阅读

  • 每日安全动态推送(3-16)

  • Tencent Security Xuanwu Lab Daily News• We need a new way to measure AI security:https://blog.trailofbits.com/2023/03/14/ai-security-safety-audit-assurance-hei
  • 2022年度窃密木马攻击态势研究

  • 主动安全 业务驱动《2022年度窃密木马攻击态势报告》新华三主动安全系列报告自全球进入数字化转型阶段以来,数字驱动经济增长,机遇与风险并存,数字化转型带来的以数据为核心的
  • AD域安全攻防实践(附攻防矩阵图)

  • 以域控为基础架构,通过域控实现对用户和计算机资源的统一管理,带来便利的同时也成为了最受攻击者重点攻击的集权系统。01、攻击篇针对域控的攻击技术,在Windows通用攻击技术的
  • 微软3月补丁星期二值得关注的漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软3月补丁星期二共修复了83个漏洞,其中2个是0day,9个被评级为“严重”。这些漏洞包括:21个提权漏洞2个安全特性绕过漏洞27个
  • 2023-03微软漏洞通告

  • 微软官方发布了2023年3月的安全更新。本月更新公布了104个漏洞,包含27个远程执行代码漏洞、21个特权提升漏洞、15个信息泄露漏洞、11个身份假冒漏洞、4个拒绝服务漏洞、2个安

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 推进便民服务进社区

  •   日前,商务部召开新闻发布会,提出在全国范围内开展一刻钟便民生活圈建设三年行动,努力把居民的“需求清单”转化为一刻钟便民生活圈的“满意清单”。  一刻钟便民生活圈作
  • 每日安全动态推送(3-17)

  • Tencent Security Xuanwu Lab Daily News• CVE-2023-25695: Information disclosure in Apache Airflow:https://seclists.org/oss-sec/2023/q1/153 ・ Apache Airflow
  • 【开源固收】MLF超额续作,降准的可能性降低

  • 本文作者:陈曦,开源证券固收首席;联系人:张维凡3月15日,为维护市场资金利率合理充裕,央行超量续作MLF4810亿,OMO和MLF利率均继续维持不变。对此我们的理解如下:MLF超额续作降低了降