安全资讯

浏览“安全资讯”栏目中的相关文章,按主题查找操作步骤、使用说明与常见问题。

按栏目浏览

npm 更新导致 Linux 系统崩溃,迫使用户重装系统

npm 更新导致 Linux 系统崩溃,迫使用户重装系统。最常用的 JavaScript 包管理器 nmp 新版本 5.7.0 中出现了一个漏洞,会更改 Linux 系统中关键文件如 /etc, /usr, /boot 等的所有者权限,导致系统或多个本地应用崩溃,还可能导致系统无法重启。

阅读全文 →

思科再次发布补丁修复 CISCO ASA 中的严重漏洞

思科再次发布补丁修复 CISCO ASA 中的严重漏洞。思科目前已经推出了新的安全补丁,来修复CISCO ASA 中的 CVE-2018-0101 漏洞。 一月底该公司发布了安全补丁也是针对这个漏洞,远程未经身份验证的攻击者可利用此漏洞执行任意代码或触发导致系统重新加载的拒绝服务(DoS)情况。

阅读全文 →

火狐浏览器出现严重远程代码执行漏洞

火狐浏览器出现严重远程代码执行漏洞。黑客可以利用这个漏洞(CVE-2018-5124)在受害者的计算机上运行任意代码,只要欺骗他们访问链接或“打开一个文件,向受影响的软件提交恶意输入”。 黑客能够安装程序,创建具有完整用户权限的新帐户以及查看,更改或删除数据。

阅读全文 →

iPhone曝出新漏洞 一个链接就能导致死机

iPhone曝出新漏洞 一个链接就能导致死机。研究人员近日发现, macOS 和 iOS 中出现一处叫 “chaiOS” 的漏洞,利用该漏洞可以生成 “文本炸弹” 链接,如果发送给其他用户,将导致该用户的 iMessage 应用程序连续循环崩溃。

阅读全文 →

wordpress官方插件Captcha惊现后门!

wordpress官方插件Captcha惊现后门!captcha是wordpress的官方插件,用于验证码,据说这个后门是偶然被发现的,是因为含后门版本的作者对使用wordpress商标的问题,接着wordpress把captcha下架,继而wordfence(为wordpress提供waf的厂商)…

阅读全文 →

MacOS重大漏洞:反复按键即可创建root账号

MacOS重大漏洞:反复按键即可创建root账号。macOS又被爆出漏洞,最新版本的macOS High Sierra能让用户创建一个空密码的root账号,创建方法非常简单,只需要反复按键。 攻击者通过反复按键就可以创建root账号,之后就可以登陆设备,root账号也可以被用来远程访问。

阅读全文 →