【安全通告】Adobe Acrobat与Reader任意代码执行漏洞(CVE-2023-26369) 绿盟科技CERT 2 years 1 month ago 近日,绿盟科技CERT监测到Adobe官方发布安全公告,修复了任意代码执行漏洞,由于越界写入缺陷,未经身份验证的攻击者利用该漏洞,最终可实现在目标系统上执行任意代码。该漏洞存在在野利用,请受影响的用户尽快采取措施进行防护。
【安全更新】微软9月安全更新多个产品高危漏洞 绿盟科技CERT 2 years 1 month ago 9月13日,绿盟科技CERT监测到微软发布9月安全更新补丁,修复了61个安全问题,本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞有5个,重要(Important)漏洞有55个。其中包括2个存在在野利用的漏洞。
MSSPs' Playbook for Success: Balancing Automation and Human Expertise Grey Noise 2 years 1 month ago This post recaps our recent webinar "How MSSPs Can Leverage Automation to Reduce Alerts & Maximize their Analysts." Check it out to see key takeaways related to their automation journey.
【安全通告】致远OA前台任意用户密码修改漏洞 绿盟科技CERT 2 years 1 month ago 近日,绿盟科技CERT监测到致远OA前台任意用户密码修改漏洞,由于用户在修改密码时短信验证码认证存在缺陷,攻击者可以通过构造恶意数据修改任意用户密码,导致任意用户登录,进一步利用可实现远程代码执行。
【安全通告】Google Chrome堆缓冲区溢出漏洞(CVE-2023-4863) 绿盟科技CERT 2 years 1 month ago 近日,绿盟科技CERT监测发现Google官方修复了一个堆缓冲区溢出漏洞(CVE-2023-4863),攻击者通过诱导用户访问恶意网站触发该漏洞,最终导致在目标系统上任意执行代码。目前已监测到该漏洞存在在野利用。