<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    嚴重的PHPMailer漏洞使數百萬網站容易受到遠程攻擊

    VSole2022-08-04 01:30:54

    數以百萬計的PHP網站和流行的開源web應用程序,包括WordPress、Drupal、1CRM、SugarCRM、Yii和Joomla,都配有PHPMailer庫,用于使用各種方法發送電子郵件,包括SMTP發送給用戶。

    由波蘭安全研究人員Dawid Golunski在法律黑客中發現的關鍵漏洞(CVE-2016-10033)允許攻擊者在web服務器的上下文中遠程執行任意代碼,并破壞目標web應用程序。

    Golunski在今天發布的公告中寫道:“為了利用該漏洞,攻擊者可以攻擊常見的網站組件,如聯系人/反饋表單、注冊表單、密碼電子郵件重置,以及其他借助脆弱版本的PHPMailer類發送電子郵件的組件”。

    Golunski負責地向開發人員報告了該漏洞,開發人員已經在他們的新版本PHPMailer 5.2.18中修補了該漏洞。

    PHPMailer 5.2.18關鍵版本之前的所有PHPMailer版本都會受到影響,因此強烈建議web管理員和開發人員更新到補丁版本。

    由于《黑客新聞》在Golunski advisory之后首次公開披露了該漏洞,數百萬網站仍未修補,研究人員暫停了有關該漏洞的更多技術細節。

    然而,Golunski已承諾在未來幾天內發布有關該漏洞的更多技術細節,包括一個概念驗證攻擊代碼和視頻演示,以顯示攻擊的行動。

    一旦研究人員公開了這篇文章,我們將用關于PHPMailer漏洞、攻擊代碼和視頻演示的更多信息來更新這篇文章。

    更新:發布PHPMailer RCE的漏洞攻擊代碼

    Golunski發布了PHPMailer遠程代碼執行漏洞的概念驗證(PoC)攻擊代碼。

    Golunski說:“成功利用該漏洞可讓遠程攻擊者在web服務器帳戶的上下文中訪問目標服務器,這可能會導致web應用程序完全受損”。

    你可以在這里找到攻擊代碼。

    網絡安全phpmailer
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Check Point Research與來自網絡安全公司Otorio的專家分享了他們對數千個全球組織的大規模網絡釣魚活動進行調查詳細信息。專家注意到,網絡釣魚活動背后的運營商主要針對能源和建筑公司,但他們不小心暴露了在攻擊中被盜的憑據,這些攻擊可通過簡單的Google搜索公開查看。網絡釣魚者使用了獨特的基礎結構和受損的WordPress網站來存儲被盜的數據。對大約500個被盜憑證的子集進行的分析顯示,受害者屬于各種目標行業,包括IT,醫療保健,房地產和制造業。
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类