网站首页 > 开源技术 正文
安芯网盾内存安全周报专栏,希望帮助企业更好的理解内存安全相关问题。让用户更好的认识、发现问题,防止外部入侵等威胁、有效的对系统进行安全设计,以实时防御并终止无文件攻击、0day /Nday攻击、缓冲区溢出攻击、基于内存的攻击等。
一、Ribbonsoft的dxflib库中有一个基于堆的缓冲区溢出漏洞,可能导致远程代码执行(9月7日)
Cisco Talos最近在Ribbonsoft的dxflib库中发现了一个可利用的基于堆的缓冲区溢出漏洞,该漏洞可能导致代码执行。
详细信息:
dxflib库是一个C++库,被QCAD和KiCad等数字设计软件用来解析DXF文件以进行读写。如果攻击者向用户提供特制的.dxf文件,就会出现CVE-2021-21897这个漏洞。攻击者可能会导致堆缓冲区溢出,从而最终允许他们在受害机器上执行远程代码。
参考链接:https://blog.talosintelligence.com/2021/09/vuln-spotlight-ribbonsoft.html
二、HAProxy容易受到关键HTTP请求夹带攻击(9月8日)
HAProxy是一个被广泛使用的开源负载均衡器和代理服务器,其中存在一个严重的安全漏洞,该漏洞可能被攻击者滥用,通过伪造模糊的HTTP请求,导致对敏感数据的未授权访问和任意命令的执行,有效打开一系列攻击的大门。
详细信息:
HTTP请求夹带,顾名思义,是一种web应用程序攻击,篡改网站处理从多个用户收到的HTTP请求序列的方式,它利用了对前端服务器和后端服务器处理发送方请求方式不一致的解析。该漏洞在CVSS评分系统上的严重级别为8.6,已在HAProxy 2.0.25、2.2.17、2.3.14和2.4.4版本中修复。该漏洞可用于触发 HTTP 请求夹带攻击,目标是绕过HAProxy 定义的ACL(又名访问控制列表)规则,从而使用户能够定义自定义规则来阻止恶意请求.
参考链接:
https://thehackernews.com/2021/09/haproxy-found-vulnerable-to-critical.html?&web_view=true
猜你喜欢
- 2024-10-18 CAD批量打印软件批量转换成PDF格式文件
- 2024-10-18 CAD统计苗木数量小技巧~由浅入深带你学习如何统计CAD苗木数量
- 2024-10-18 CAD常用命令、快捷键和命令说明大全
- 2024-10-18 如何快速清理AD软件产生的垃圾文件
- 2024-10-18 CAD如何一键解决批量删除、批量修改、统计块数量?
- 2024-10-18 升职加薪!掌握了受力分析,你离产品开发又近了一步
- 2024-10-18 CAD入门绘图技巧:暖通CAD图纸中如何布置水路阀门?
- 2024-10-18 CAD图形能显示却打印不出来如何解决?
- 2024-10-18 Auto CAD 命令(Q)(autocad命令大全)
- 2024-10-18 CAD设计大神常用的七个插件,你会用几个?
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)