當前位置:
首頁 > 最新 > 頭條:Zip Slip壓縮文檔漏洞影響數千個項目

頭條:Zip Slip壓縮文檔漏洞影響數千個項目

TOP5
6月6日全球信安資訊
1
Zip Slip壓縮文檔漏洞影響數千個項目
>>>>
信源:Securityaffairs


英國軟體公司Snyk的安全專家發現了壓縮文檔中存在的一個嚴重的任意文件覆蓋漏洞「Zip Slip」。攻擊者通過特定壓縮文檔,結合目錄遍歷漏洞促發「Zip Slip」漏洞,也就是說攻擊者可以把壓縮文件內含的文件解壓縮到指定的目錄,比如覆蓋一個可執行文件後通過遠程、系統或用戶調用的方式來運行,從而達到對目標系統遠程控制目的。
「Zip Slip」漏洞的影響很廣,涵蓋了惠普、亞馬遜、Apache以及Pivotal等企業的數千個項目。此外,.tar、.jar、.war、.cpio、.apk、.rar和.7z等壓縮文檔格式也受該漏洞影響。
目前,安全專家已發布「Zip Sip」的POC代碼,並向受影響機構和項目維護人員報告該漏洞。
2
MyHeritage網站9200多萬用戶數據遭泄露
>>>>
信源:bleepingcomputer

MyHeritage

近期,安全研究員



GIF


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 聚鋒實驗室 的精彩文章:

頭條:Saks,Lord&Taylor數據泄露影響500萬支付卡
頭條:ManageEngine應用程序存嚴重漏洞

TAG:聚鋒實驗室 |