登入 Asia University OICT, Taiwan 亞洲大學 資訊發展處
驊鉅數位Easy Test 存在漏洞CVE-2022-43436、CVE-2022-43437、CVE-2022-43438
Realtek GPON router 存在漏洞CVE-2022-40740,其漏洞為未對特定功能欄位進行特殊字元的過濾,導致遠端攻擊者以管理者權限登入後,即可利用此漏洞進行Command Injection攻擊,執行系統任意指令,並對系統進行任意操作或中斷服務。
數聯資安分享近期透過資安緊急應變處理時發現的惡意程式樣本及相關惡意樣本,提供情資下載。
研究人員發現Fortinet FortiOS SSL-VPN存在緩衝區溢位漏洞(CVE-2022-42475),此漏洞已遭開採利用,未經授權之遠端攻擊者可藉由發送特製請求觸發此漏洞,進而執行任意程式碼或指令。
Google Chrome、Microsoft Edge、Brave及Vivaldi等以Chromium為基礎之瀏覽器,皆存在Chrome V8 JavaScript引擎之類型混淆(Type Confusion)漏洞(CVE-2022-4262),此漏洞已遭開採利用,遠端攻擊者可藉以執行任意程式碼。