洞见简报【2022/12/24】
2023-1-5 19:48:5 Author: 洞见网安(查看原文) 阅读量:11 收藏

洞见网安 2022-12-24


0x1 容器验证漏洞允许恶意镜像云化 Kubernetes

网络研究院 2022-12-24 22:06:30

完全绕过用于容器镜像导入的 Kyverno 安全机制允许网络攻击者完全接管 Kubernetes pod 以窃取数据并注入恶意软件。


0x2 LastPass称攻击者获得了用户信息和密码库数据

网络研究院 2022-12-24 22:06:30

现在怎么办?


0x3 浅析ThinkPHP多语言RCE

安全日记 2022-12-24 14:00:06

声明:本公众号文章来自作者日常学习笔记或授权后的网络转载,切勿利用文章内的相关技术从事任何非法活动,因此产生


0x4 【已复现】Microsoft Exchange Server \"OWASSRF\" 漏洞安全风险通告

奇安信 CERT 2022-12-24 00:00:47

奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。


本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxNzg3NzMyNQ==&mid=2247486330&idx=8&sn=b97c3a5ee5b3c1d07f90c7e90d4d97d3&chksm=9bdf9b58aca8124e07babeab0168b962883603a261a271fc096c5bb8845d7a888e1c5ff5228f#rd
如有侵权请联系:admin#unsafe.sh