北京禹宏信安科技有限公司


三星SmartCam智能摄像头曝高危命令注入漏洞,可被黑客完全控制

本文原创作者:cxt 来源:FreeBuf.COM 三星SmartCam是一系列基于云端服务的安全监控摄像头,最初由Samsung Techwin研发。三星于2014年将旗下的这一部门出售给了韩华集团,并随后更名为Hanwha Techwin,但目前该司的SmartCam系列产品依旧以“三星”冠名 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

新型Gmail钓鱼攻击连最谨慎的用户都会中招

本文原创作者:nana 来源:FreeBuf.COM 一种新型网络钓鱼技术可诱使互联网用户将Gmail账户拱手交给黑客 WordPress安全插件创建者Wordfence称:黑客向被泄账户联系人发送电子邮件,附上看似无害的附件。只要用户点击附件,浏览器便会打开貌似谷歌登录页面的新标签页。用户输入的登 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

PhpMailer、SwiftMailer、ZendMail接连曝RCE高危漏洞,影响数百万web服务器

本文原创作者:Sphinx 来源:FreeBuf.COM 研究人员最近发现了一个存在于3个常见开源PHP库中的高危(Critical)漏洞,黑客可以利用这个漏洞远程执行任意命令,存在漏洞的PHP库包括SwiftMailer、PhpMailer和ZendMail。 前几天FreeBuf报道过,来自波 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

流行应用AddThis存在postMessage XSS漏洞漏洞,百万站点受影响

本文原创作者:鸢尾 来源:FreeBuf.COM AddThis是一款拥有超过一百万用户使用的网页分享按钮。在今年早些被发现存在XSS漏洞。在之前的一篇文章有描述到postMessage API缺陷。而本文将描述我是如何识别然后利用AddThis分享按钮中存在的这些漏洞。    当我在测试一个使用A ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

【漏洞预警】广泛使用的邮件组件:PHPMailer存在远程代码执行漏洞

本文原创作者:overXsky 来源:安全客 起因 近日,波兰研究人员 Dawid Golunski 发现了一个存在于PHPMailer中的严重远程代码执行漏洞。该漏洞在昨天的legalhackers.com上公布,但漏洞利用细节的概念验证并未包括在内。 不幸的是在几个小时前,有人向exploi ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

流行开源电子邮件程序Roundcube v1.2.2命令执行漏洞分析

本文原创作者:鸢尾 来源:FreeBuf.COM 简介 Roundcube是一款被广泛使用的开源的电子邮件程序,在全球范围内有很多组织和公司都在使用。在过去的1年里,仅SourceForge上的镜像文件被下载次数就超过26万,这还仅仅是实际使用群体中的一小部分。在服务器上成功安装Roundcube之 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

【漏洞预警】OpenSSH现中危漏洞,可致远程代码执行

本文原创作者:Sphinx 来源:FreeBuf.COM 漏洞编号 CVE-2016-10009 漏洞等级 中危 漏洞影响 OpenSSH 7.3及以下版本 漏洞描述 漏洞出现ssh-agent中,这个进程默认不启动、只在多主机间免密码登录时才会用到。sshd 服务器可以利用转发的 agent-s ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

McAfee VirusScan Linux企业版存在多个高危漏洞,请尽快升级

本文原创作者:bimeover 来源:FreeBuf.COM Intel Security旗下的安全产品McAfee VirusScan Linux企业版被曝受10个漏洞影响,由几个漏洞构成的攻击链可以完成以root权限远程执行代码。   几个月之前,麻省理工学院林肯实验室的安全专家Andrew F ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

联系我们:cert@chaosec.com