- 2024-04-16 Palo Alto Networks PAN-OS存在嚴重零日漏洞,請管理者盡速評估與更新!
資安研究人員發現Palo Alto Networks PAN-OS存在作業系統命令注入(OS Command Injection)漏洞(CVE-2024-3400),CVSS評分高達10分,未經身分驗證的遠端攻擊者,可利用GlobalProtect功能中的命令注入漏洞於防火牆以最高權限root執行任意程式碼,該漏洞目前已遭駭客利用,請管理者儘速評估並進行修補。
【TACERT】 - 2024-04-02 資安專家發現中國駭客組織Winnti使用新工具進行惡意活動
資安專家趨勢科技研究發現中國駭客組織「Winnti」以不尋常的新技術UNAPIMON來避開傳統的異常行為檢測,他能攔截並調用合法的Microsoft Detours偵錯工具的API使惡意程式在執行中不被發現,面對日益精進的駭客攻擊,管理者應密切追蹤資安趨勢並強化內部監控以降低受到攻擊的風險。
【BLEEPINGCOMPUTER】 - 2024-04-01 QNAP OS存在嚴重資安漏洞(CVE-2024-21899),請管理者盡速評估與更新!
QNAP OS存在CVE-2024-21899漏洞,CVSS評分值高達9.8分,攻擊者可利用此漏洞繞過身分驗證機制,取得系統控制權,過去QNAP曾遭到多個勒索軟體集團的威脅,請管理者盡速確認設備狀態並進行更新!
【TACERT】 - 2024-03-21 Fortinet FortiClientEMS RCE漏洞已遭駭客利用,請管理者盡速評估與更新!
Fortinet FortiClientEMS存在嚴重的SQL Injection漏洞(CVE-2023-48788),未經身分驗證之攻擊者可利用此漏洞新增、修改或刪除資料庫內容,該漏洞已遭駭客積極利用,請管理者盡速評估並進行更新!
【BLEEPINGCOMPUTER】 - 2024-03-06 Fortinet FortiOS與FortiProxy存在高風險安全漏洞,請管理者盡速評估與更新!
Fortinet發布修補已遭利用的零時差越界寫入漏洞(CVE-2024-21762),未經身分驗證的遠端攻擊者透過發送特製的HTTP請求,利用此漏洞在系統上執行任意程式碼,請管理者盡速評估與更新!
【TACERT】