Windows平台下Cisco AnyConnect客户端特权提升漏洞细节公开
Windows的Cisco AnyConnect Secure Mobility客户端的更新功能受到路径遍历漏洞的影响,该漏洞使本地攻击者可以在任意位置创建或者覆盖文件。
福昕PDF阅读器修复多个高危RCE漏洞
一些高严重性级别的漏洞问题给福昕阅读器和福昕风腾PDF套件(一款为企业准备的专业PDF电子文档套件)带来了困扰,如果黑客对其加以利用,这些漏洞可能会出现允许远程执行代码的情况。
攻击者伪装成思科的“关键更新”电子邮件进行网络钓鱼攻击窃取WebEx在线会议平台凭据
日前,有一个网络钓鱼活动通过回收的思科安全公告来警告思科用户,称用户使用的思科系统有严重的漏洞存在,并敦促用户进行所谓的“更新”,而其实质则是窃取受害者用于Cisco WebEx Web会议平台的凭据。
CODESYS Web Server存在RCE漏洞
CVE-2020-10245漏洞存在于CODESYS Web 服务器中,它是一个基于堆的缓冲区溢出,其危险等级是最高级10级,攻击者利用它来进行非法攻击几乎不需要掌握任何技能。