Day: January 15, 2022

สัปดาห์นี้ในการรักษาความปลอดภัย: SAMBA, หนอน CRYPTO HEIST เช่นเดียวกับการปลอม CVEสัปดาห์นี้ในการรักษาความปลอดภัย: SAMBA, หนอน CRYPTO HEIST เช่นเดียวกับการปลอม CVE

แซมบ้ามีช่องโหว่ที่สำคัญมาก CVE-2021-44142 ที่ปะเพียงในรุ่นใหม่ 4.13.17, 4.14.12, เช่นเดียวกับ 4.15.5 พบโดยนักวิจัยที่ TrendMicro นี้ข้อผิดพลาดที่ไม่ได้รับ RCE ประเมินในที่ CVSS 9.9 พระคุณประหยัดก็คือว่ามันต้องการผลไม้โมดูลวีเอฟเอต้องเปิดใช้งานซึ่งถูกนำมาใช้เพื่อสนับสนุนลูกค้า MacOS เช่นเดียวกับการทำงานร่วมกันของเซิร์ฟเวอร์ หากเปิดใช้งานการตั้งค่าเริ่มต้นที่มีความเสี่ยง การโจมตียังไม่ได้รับการเห็นในป่าเลย แต่ไปข้างหน้าเช่นเดียวกับการได้รับการปรับปรุงเป็นรหัส...