每日安全資訊:開源元件漏洞影響多個 CMS 系統
執行 Drupal、Joomla 或 Typo3 系統的網站需要及時打上補丁。編號為 CVE-2019-11831 的漏洞位於 PHP 元件 PharStreamWrapper 中,源於一個路徑遍歷 bug,允許攻擊者用惡意的 phar 歸檔替換網站的合法相同檔案。Drupal 開發者將這個漏洞標記中等危險級別,儘管不是高危,網站管理員還是應該儘可能快的打上補丁。發現該漏洞的安全研究員認為該漏洞屬於高危。執行 Drupal 8.7 的網站需要升級到 8.7.1,8.6 或更早版本的網站需要更新到 8.6.16,7 需要升級到 7.67。Joomla 需要升級到 3.9.6。
來源:solidot.org
更多資訊
報告稱忠誠度計劃是“黑客的蜜罐”
使用可以在使用者最喜歡的餐館或服裝店節省幾美元的忠誠度應用程式似乎是無害的。然而根據《紐約時報》上週六的報導,這正是黑客所依賴的 。據《紐約時報》報導,一個安全組織估計,每年因線上忠誠計劃相關犯罪而損失10億美元。此外,根據Javelin戰略與研究公司的說法,此類犯罪從2017年到2018年翻了一番。
來源: cnBeta.COM
研究人員擬公開來自政府、可能會被遺忘的網路攻擊歷史記錄
據外媒報導,1989年,就在網路成為現實的幾個月後,一種計算機蠕蟲感染了全世界全球成千上萬臺計算機,其中包括了NASA的計算機。蠕蟲病毒在受感染電腦的螢幕上顯示一條資訊:“你的系統已被正式 WANKed。”
來源: cnBeta.COM
德國網路安全域性警告卡巴斯基防毒軟體存在安全缺陷
德國網路安全機構 BSI 就卡巴斯基防毒軟體的安全漏洞發出警告,建議使用者儘快安裝最新補丁。雖然該建議不包括基於該缺陷可能網路攻擊的任何詳細資訊,但BSI警告說,黑客只需向其目標傳送包含特製檔案的惡意電子郵件,在某些情況下,甚至不需要開啟該檔案。
來源: cnBeta.COM
日本母公司遭黑客襲擊 46 萬客戶資訊洩露 而國內優衣庫卻這樣說
日本迅銷公司 5 月 14 日釋出宣告說,旗下品牌優衣庫、GU 銷售網站逾 46 萬名客戶個人訊息遭未授權訪問,可能造成資訊洩露。優衣庫方面當天對北京青年報記者表示,經調查,此次事件不涉及中國的網站及資訊平臺。
來源: 北青網
(資訊來源於網路,安華金和蒐集整理)
相關文章
- 開源元件漏洞影響多個 CMS 系統元件
- 影響 Linux 系統安全基石的 glibc 嚴重漏洞Linux
- 開源CMS系統介紹
- 請大家推薦一個開源cms系統
- 30個很棒的PHP開源CMS內容管理系統PHP
- ID和密碼過多會影響計算機系統安全(轉)密碼計算機
- 每日安全資訊:女黑客又曝光 4 個 Windows 10 零日漏洞黑客Windows
- 最具影響力的16個開源專案
- Electron流行開源框架存在XSS漏洞 github wordpress等均受影響框架Github
- PTS氣動管道系統爆9個漏洞!北美80%大型醫院受影響
- 7個方面影響OA系統穩定性
- 微軟重大安全漏洞!影響所有Windows裝置微軟Windows
- 推薦10個國外的開源免費的.NET CMS系統
- 每日安全資訊:SandboxEscaper 又釋出了一個微軟 0day 危急漏洞微軟
- 微軟登入系統存在漏洞:使用者Office帳號受影響微軟
- ClickHouse OLAP大資料資料庫系統發現多個安全漏洞大資料資料庫
- 小心繫統配置影響架構安全架構
- 帶有已知安全漏洞的開源元件仍被廣泛使用元件
- 美國政府與科技巨頭討論開源軟體安全、近八萬網站受開源軟體漏洞影響|1月18日全球網路安全熱點網站
- 兩會閉幕|聊聊三個影響網路安全行業的重要資訊行業
- XP死亡影響中國資訊保安,文件管理系統成企業救星
- Oracle多列統計資訊與直方圖對有關聯多列查詢影響Oracle直方圖
- 某高校教學系統存在多個高危漏洞
- 每日安全資訊:近百萬臺 Windows 存在高危漏洞 BlueKeep 隱患Windows
- thinkphp3.2.3開發的響應式通用官網CMS系統PHP
- 影響mysqld安全的幾個選項(轉)MySql
- Kubernetes 爆發嚴重漏洞:可能影響所有開源版本,請儘快升級
- 資訊洩露、DNS快取中毒!版本低於4.3的NicheStack受高嚴重安全漏洞影響DNS快取
- 資訊系統安全
- 【紅色警報】XXE 高危漏洞將大面積影響微信支付安全,可能導致系統淪陷,請升級你的系統!
- MySQL又曝出多個安全漏洞MySql
- 這些智慧合約漏洞,可能會影響你的賬戶安全!
- 新發現DNS安全漏洞影響巨大,政企如何做好DNS安全防護?DNS
- 至少影響8800個脆弱系統!思科VPN路由器的嚴重漏洞允許遠端接管路由器
- 影響中小企業資訊化建設諸多因素分析薦
- .NET Framework開源給開發者帶來不同影響Framework
- Python開發的CMS系統Python
- 微軟CTF協議曝出漏洞 影響Windows XP釋出以來的所有系統微軟協議Windows