IBM OpenPages 漏洞致攻击者窃取认证凭据
据Cybersecuritynews消息,IBM OpenPages治理、风险与合规(GRC)平台的8.3和9.0版本被发现存在多个高危漏洞,攻击者可借此劫持用户会话、窃取认证凭据、篡改关键数据。 在众多漏洞中,CKEditor 5组件的CVE-2024-45613能通过恶意剪贴板内容进行跨站脚本攻击,进而窃取会话cookie;CVE-2024-49779可绕过CSRF保护,实现特权角色间横向移动;邮件通知系统的CVE-2024-49337能在邮件中注入HTML代码实施网络钓鱼,CVE-2024-49782则因证书验证失败,让攻击者伪造邮件服务器窃取敏感信息。IBM已于2025年2月发布修复补丁。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
5人工智能相关法律法规合规指南2天前
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9银狐超进化!引爆2025开年最大黑...1天前
-
10第十届互联网安全大会(ISC 2022)2022-06-17