Wey's note

只是一些隨手筆記

2026年6月26日 星期五

網頁型管理工具Webmin漏洞, CVE-2026-22678

›
Webmin是 Linux伺服器網頁型管理工具, 可透過瀏覽器管理帳號、服務、網路與系統設定, 以前曾使用過用來管理伺服器非常方便, 但覺得可以從網頁管理整個主機很不保險後來就沒再用了 CVE-2026-22678是影響 Webmin的一個儲存型跨網站指令碼(Stored Cro...
2026年6月22日 星期一

Squid記憶體洩漏漏洞, CVE-2026-47729

›
Squidbleed (CVE-2026-47729) 這是影響 Squid的一個資訊洩漏漏洞, 屬於 Out-of-Bounds Read(越界讀取)類型, Squid的 FTP Gateway功能在處理 FTP伺服器回應時對輸入資料的語法驗證不夠完整, 當 Squid透過 F...
2026年5月20日 星期三

Nginx緩衝區溢位漏洞, CVE-2026-42945

›
曾經玩了一下 NGINX, 用慣了 Apache對於它的安裝設定感到非常簡單有點不習慣就沒有再玩了, 這次 CVE-2026-42945是關於 Nginx緩衝區溢位漏洞, 是一個影響 NGINX的高風險記憶體損毀漏洞, 存在於 ngx_http_rewrite_module 組中...
2026年5月11日 星期一

Linux Dirty Frag漏洞

›
近期在網路上看到有資安公司表示在 Linux系統上面有個嚴重的系統提權漏洞(Dirty Frag), Dirty Frag是 2026年 5月公開揭露的一組 Linux Kernel本機權限提升(Local Privilege Escalation, LPE)漏洞, 攻擊者若已取...
2026年4月23日 星期四

FTP伺服器全球還有600萬台還在使用

›
最近有資訊業者表示全球還有 600萬台的 FTP伺服器還在使用, 還蠻有趣的情況, 因為 FTP伺服器(File Transfer Protocol)是一個舊式的檔案傳輸方式, 沒想到現在還有這麼多台伺服器在使用 FTP誕生於 1971年由印度學者 Abhay Bhushan編寫...
2026年4月5日 星期日

手機語音信箱漏洞, Line帳號盜用

›
最近有不少 Line用戶在網路上說帳號被盜, 疑似是手機門號的語音信箱漏洞所導致, 駭客先用被害者手機門號登入 Line帳號並以簡訊傳送驗證碼, 因為手機門號預設語音信箱的密碼未修改, 再以被害人未察覺的情形下用語音驗證的方式取得 Line的驗證碼進而盜取被害人的 Line帳號,...
2026年3月22日 星期日

Ubuntu CVE-2026-3888漏洞

›
近期資安界發現 Ubuntu Desktop存在高風險漏洞 CVE-2026-3888, CVE-2026-3888為一項本機權限提升漏洞(Local Privilege Escalation, LPE), 主要源自 snap套件系統(snapd)與 systemd暫存清理機制之...
›
首頁

About me

我的相片
Wey
只是一些隨手筆記,以及陸續增加的資料
 

http://www.w-studio.idv.tw
https://weysnote.wordpress.com (已停更)
 
檢視我的完整簡介
技術提供:Blogger.