Cisco IOx和F5 BIG-IP产品中发现的新的漏洞
F5已警告影响BIG-IP设备的缺陷可能导致拒绝服务 (DoS) 或任意代码执行。
参考链接:https://thehackernews.com/2023/02/new-high-severity-vulnerabilities.html
来源:国家信息安全漏洞共享平台
OpenSSL通过最新更新修复了多个新的安全漏洞
2023-02-13 14:50:54
OpenSSL项目已发布修复程序以解决多个安全漏洞,包括开源加密工具包中的一个错误,该错误可能会使用户遭受恶意攻击。
参考链接:https://thehackernews.com/2023/02/openssl-fixes-multiple-new-security.html
Apple产品多个漏洞安全风险通告
攻击者可组合利用CVE-2023-23529和CVE-2023-23514提升权限并逃逸Safari沙箱。
参考链接:https://www.secrss.com/articles/51867
研究人员在PyPI Python包中发现混淆的恶意代码
研究人员已发现Python包索引(PyPI)中的四个不同流氓包执行许多恶意操作,包括投放恶意软件、删除netstat程序和操纵SSH authorized_keys文件。
参考链接:https://thehackernews.com/2023/02/researchers-uncover-obfuscated.html
谷歌发布Chrome浏览器更新修复10个漏洞
谷歌23日面向macOS、Linux和Windows平台,发布了Chrome 110.0.5481.177 .178版本更新。本次更新主要修复了10个漏洞,其中包括1个“关键”级别的安全漏洞。
参考链接:http://www.anquan419.com/knews/24/4457.html