npm 更新导致 Linux 系统崩溃,迫使用户重装系统
npm 更新导致 Linux 系统崩溃,迫使用户重装系统。最常用的 JavaScript 包管理器 nmp 新版本 5.7.0 中出现了一个漏洞,会更改 Linux 系统中关键文件如 /etc, /usr, /boot 等的所有者权限,导致系统或多个本地应用崩溃,还可能导致系统无法重启。
阅读全文 →浏览“安全资讯”栏目中的相关文章,按主题查找操作步骤、使用说明与常见问题。
npm 更新导致 Linux 系统崩溃,迫使用户重装系统。最常用的 JavaScript 包管理器 nmp 新版本 5.7.0 中出现了一个漏洞,会更改 Linux 系统中关键文件如 /etc, /usr, /boot 等的所有者权限,导致系统或多个本地应用崩溃,还可能导致系统无法重启。
阅读全文 →思科再次发布补丁修复 CISCO ASA 中的严重漏洞。思科目前已经推出了新的安全补丁,来修复CISCO ASA 中的 CVE-2018-0101 漏洞。 一月底该公司发布了安全补丁也是针对这个漏洞,远程未经身份验证的攻击者可利用此漏洞执行任意代码或触发导致系统重新加载的拒绝服务(DoS)情况。
阅读全文 →火狐浏览器出现严重远程代码执行漏洞。黑客可以利用这个漏洞(CVE-2018-5124)在受害者的计算机上运行任意代码,只要欺骗他们访问链接或“打开一个文件,向受影响的软件提交恶意输入”。 黑客能够安装程序,创建具有完整用户权限的新帐户以及查看,更改或删除数据。
阅读全文 →当心!CrossRAT恶意软件在Windows, MacOS以及 Linux系统下都检测不到。网络犯罪分子现在正在使用一种新的“无法检测”的间谍恶意软件,其目标是Windows,macOS,Solaris和Linux系统。 同时揭示了一种名为CrossRAT的新型跨平台恶意软件(版本0.
阅读全文 →iPhone曝出新漏洞 一个链接就能导致死机。研究人员近日发现, macOS 和 iOS 中出现一处叫 “chaiOS” 的漏洞,利用该漏洞可以生成 “文本炸弹” 链接,如果发送给其他用户,将导致该用户的 iMessage 应用程序连续循环崩溃。
阅读全文 →macOS漏洞导致本地管理员可以使用任何密码解锁App Store系统设置。使用这个漏洞非常简单,只需要打开App Store系统设置,如果小锁被锁住,点击它,macOS会提示输入密码。
阅读全文 →Mozilla确认Meltdown和Spectre(两组CPU特性漏洞)可通过Web进行漏洞利用。Mozilla已经正式确认,最近披露的 Meltdown和Spectre CPU漏洞 —— 可能通过 Web 站点内容(比如JavaScript文件)进行漏洞利用,也就是说,用户可能因为访问某个网页而被…
阅读全文 →wordpress官方插件Captcha惊现后门!captcha是wordpress的官方插件,用于验证码,据说这个后门是偶然被发现的,是因为含后门版本的作者对使用wordpress商标的问题,接着wordpress把captcha下架,继而wordfence(为wordpress提供waf的厂商)…
阅读全文 →Firefox(火狐浏览器)新特性:所有HTTP页面将被标记为不安全。目前,越来越多的网站运营者都采用了HTTPS,这样很快就会导致浏览器将HTTP网页默认标记为不安全。
阅读全文 →Android系统高危“Janus”漏洞,绕过签名检测机制,任意篡改App。这是因为DEX的插入过程不会改变Android检查完整性的字节,而且文件的签名也不会改变。 Janus攻击的唯一不足之处在于,它不能通过在官方Play商店中推送恶意更新,攻击者必须让用户到第三方应用商店安装更新。
阅读全文 →轻量级博客系统Typecho install.php 反序列化导致任意代码执行。Typecho是一个轻量级的开源博客系统,近日有网友爆出该系统的安装文件install.php存在反序列化可控点,能导致任意代码执行。 删除install.php及install目录
阅读全文 →MacOS重大漏洞:反复按键即可创建root账号。macOS又被爆出漏洞,最新版本的macOS High Sierra能让用户创建一个空密码的root账号,创建方法非常简单,只需要反复按键。 攻击者通过反复按键就可以创建root账号,之后就可以登陆设备,root账号也可以被用来远程访问。
阅读全文 →