第287期
Apache发布了安全咨询警告,警告Struts 2开源Web应用程序框架中存在严重安全缺陷,该缺陷可能导致远程代码执行。该漏洞编号为CVE-2023-50164,根源于有缺陷的“文件上传逻辑”,该逻辑可能会导致未经授权的路径遍历,并可能在这种情况下被利用来上传恶意文件并实现任意代码的执行。Struts是一个Java框架,它使用模型-视图-控制器(MVC)架构来构建面向企业的Web应用程序。
https://cwiki.apache.org/confluence/display/WW/S2-066
冷存储公司Americold披露4月份恶意软件攻击后导致的数据泄露
冷藏和物流巨头Americold证实,超过129000名员工及其家属在4月份的一次攻击中被盗,后来由Cactus勒索软件声称负责。Americold在全球拥有17000名员工,并在北美、欧洲、亚太地区和南美洲运营着超过24个温控仓库。4月份的网络漏洞导致停电,影响了公司的运营,Americold迫使该公司关闭IT网络以遏制漏洞并“重建受影响的系统”。Americold还通过袭击后发布的一份私人备忘录告诉客户,取消所有入库交货并重新安排出库发货,但那些被认为对时间极为敏感且即将到期的除外。
https://apps.web.maine.gov/online/aeviewer/ME/40/80071f08-cdaa-4ca5-8efb-a2bf28c33fe5.shtml
WordPress发布更新版本6.4.2以解决严重的远程攻击漏洞
参考链接:
剑桥医院承认两起基于Excel的数据泄露事件
参考链接:
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...