本文原创作者:Yxlink
来源:FreeBuf.COM
PHPMailer是堪称全球最流行邮件发送类,其全球范围内的用户量大约有900万,被诸多开源项目所采用,包括WordPress、Drupal、1CRM、Joomla!等。铱迅安全团队于2017年1月6日发现PHPMailer <= 5. ...
阅读全文
本文原创作者:Sphinx
来源:FreeBuf.COM
研究人员最近发现了一个存在于3个常见开源PHP库中的高危(Critical)漏洞,黑客可以利用这个漏洞远程执行任意命令,存在漏洞的PHP库包括SwiftMailer、PhpMailer和ZendMail。
前几天FreeBuf报道过,来自波 ...
阅读全文
本文原创作者:鸢尾
来源:FreeBuf.COM
近日,黑客@vincedes3发现了一个从iOS 8 到 iOS 10.2.1 b2通用的iMessage字符崩溃Bug,该Bug同样利用了和当年iOS 8的iMessage短信Bug的类似手法,将一段恶意代码发送给受害者,受害者在接收短信后,浏览 ...
阅读全文
本文原创作者:鸢尾
来源:FreeBuf.COM
AddThis是一款拥有超过一百万用户使用的网页分享按钮。在今年早些被发现存在XSS漏洞。在之前的一篇文章有描述到postMessage API缺陷。而本文将描述我是如何识别然后利用AddThis分享按钮中存在的这些漏洞。
当我在测试一个使用A ...
阅读全文
本文原创作者:overXsky
来源:安全客
起因
近日,波兰研究人员 Dawid Golunski 发现了一个存在于PHPMailer中的严重远程代码执行漏洞。该漏洞在昨天的legalhackers.com上公布,但漏洞利用细节的概念验证并未包括在内。
不幸的是在几个小时前,有人向exploi ...
阅读全文
本文原创作者:鸢尾
来源:FreeBuf.COM
简介
Roundcube是一款被广泛使用的开源的电子邮件程序,在全球范围内有很多组织和公司都在使用。在过去的1年里,仅SourceForge上的镜像文件被下载次数就超过26万,这还仅仅是实际使用群体中的一小部分。在服务器上成功安装Roundcube之 ...
阅读全文
本文原创作者:Sphinx
来源:FreeBuf.COM
漏洞编号
CVE-2016-10009
漏洞等级
中危
漏洞影响
OpenSSH 7.3及以下版本
漏洞描述
漏洞出现ssh-agent中,这个进程默认不启动、只在多主机间免密码登录时才会用到。sshd 服务器可以利用转发的 agent-s ...
阅读全文
本文原创作者:bimeover
来源:FreeBuf.COM
Intel Security旗下的安全产品McAfee VirusScan Linux企业版被曝受10个漏洞影响,由几个漏洞构成的攻击链可以完成以root权限远程执行代码。
几个月之前,麻省理工学院林肯实验室的安全专家Andrew F ...
阅读全文
本文原创作者:Sphinx
来源:FreeBuf.COM
最近来自芬兰Klikki Oy的研究员Jouko Pynnönen发表了一篇博客,其中演示了恶意攻击者如何利用XSS漏洞攻下雅虎邮箱,将受害者收件箱中的邮件发到外部站点;以及构建病毒,这个病毒可以通过向邮件签名中添加恶意脚本,附加在所有传出的 ...
阅读全文
本文原创作者:欧阳洋葱
来源:FreeBuf.COM
你在用Netgear网件的路由器吗?最近需要格外小心了,尤其是型号为R7000和R6400的用户,其他型号的用户也需要当心。因为CERT/CC(美国计算机紧急事件响应小组协调中心)上周五发出安全公告,建议用户暂停使用这两款路由器——因为这两款路由 ...
阅读全文