威脅情資
威脅情資
【OIS-CTI 情資發送 OIS-CTI-2024-07-002】-【 資安警訊 】- OpenSSH含有可遠端攻陷伺服器的回歸漏洞
主旨:[OIS-CTI 情資發送 OIS-CTI-2024-07-001]-【 資安警訊 】-GitLab存在重大漏洞,攻擊者可冒用任意用戶身分執行Pipeline工作流程
【OIS-CTI 情資發送 OIS-CTI-2024-06-004】-【 資安警訊 】- 75%的Magento電商平臺恐存在重大資安漏洞CosmicSting,若不設法修補,攻擊者有可能取得完整控制權
【OIS-CTI 情資發送 OIS-CTI-2024-06-003】-【 資安警訊 】- 華碩7款路由器有驗證繞過漏洞,應立即更新韌體
【OIS-CTI 情資發送 OIS-CTI-2024-06-002】-【 資安警訊 】- PHP修補CGI參數可被用於注入攻擊的弱點,若不處理攻擊者有可能發動遠端程式碼執行攻擊
【OIS-CTI 情資發送 OIS-CTI-2024-06-001】-【 資安警訊 】- CISA警告Linux網路元件Netfilter漏洞出現攻擊行動,要求聯邦機構3週內完成修補
【OIS-CTI 情資發送 OIS-CTI-2024-05-005】-【 資安警訊 】- Chrome 本月修補第 4 個零時差漏洞,也是 2024 年以來第 8 個零時差漏洞
【OIS-CTI 情資發送 OIS-CTI-2024-05-004】-【 資安警訊 】- Google 修補 Chrome 漏洞 CVE-2024-4761 ,與上一個零時差漏洞僅相隔不到一週
【OIS-CTI 情資發送 OIS-CTI-2024-05-003】-【 資安警訊 】- Google 修復了今年第五個被攻擊的 Chrome 零日漏洞
【OIS-CTI 情資發送 OIS-CTI-2024-05-002】-【 資安警訊 】- 程式開發語言 R 爆有程式碼執行漏洞,可用於供應鏈攻擊
【OIS-CTI 情資發送 OIS-CTI-2024-05-001】-【 資安警訊 】-微軟發布 Exchange 修補程式以解決安全性更新問題
【OIS-CTI 情資發送 OIS-CTI-2024-04-004】-【 資安警訊 】-4月22日,資安研究機構 MITRE 證實遭遇 Ivanti零時差漏洞攻擊
【OIS-CTI 情資發送 OIS-CTI-2024-04-003】-【 資安警訊 】- Palo Alto Networks 防火牆平臺 PAN-OS 含有已被利用的安全漏洞,允許駭客執行任意程式
【OIS-CTI 情資發送 OIS-CTI-2024-04-002】-【 資安警訊 】-使用 SSHD 連接到系統的用戶當心!因為駭客供應鏈攻擊鎖定 XZ Utils 庫植入隱密後門,多個 Linux 發行版受影響
【OIS-CTI 情資發送 OIS-CTI-2024-04-001】-【 資安警訊 】-Ivanti EPM Cloud Services Appliance (CSA)存在高風險安全漏洞(CVE-2021-44529),請儘速確認並進行修補