WhatsApp漏洞可能让攻击者远程入侵设备
来源:国家互联网应急中心
CVE-2022-30331-TigerGraph 3.6.0 UDF功能漏洞分析
TigerGraph图数据库为用户提供了远程上传任意C++源代码以创建用户定义函数的工具。该代码会自动编译并安装到敏感的系统组件中,几乎不需要仔细检查。由于缺乏保护措施,这个过程可以以最小的权限被利用,让攻击者完全控制整个TigerGraph集群和底层服务器。
参考链接:https://www.freebuf.com/vuls/345066.html
来源:国家互联网应急中心
Fortinet身份验证绕过漏洞的POC已经发布
来源:国家互联网应急中心
数千GitHub存储库提供带有恶意软件的假PoC漏洞
来源:国家互联网应急中心
微软确认Outlook存在问题导致Exchange Online邮箱无法配置
来源:国家互联网应急中心