CHECKLEAKED.CC

加载中

经典站点

每日简报

网络安全每日简报

我们每天阅读安全领域的报道,挑选出会改变你应对方式的新闻,并用AI进行总结。每天14:00 UTC发布。

黑客入侵 TrueConf,在客户端安装程序中植入后门木马

今天的安全简报涵盖了活跃的 Metabase 零日漏洞、强制性的 N-able 热修复程序、带有后门的 TrueConf 安装程序、Webmail CSS 漏洞利用以及 Atlassian Rovo 提示注入风险。

阅读完整简报

今日要闻

  1. Metabase 零日漏洞已被利用,无需身份验证即可获得管理员访问权限。

    应对措施
    立即将 Metabase 安全补丁应用于所有自托管部署。
    • Metabase
    • database
  2. 黑客入侵 TrueConf,在客户端安装程序中植入后门木马

    应对措施
    立即修补 TrueConf 服务器,并验证平台上托管的客户端安装程序二进制文件的完整性。
    • TrueConf
    • backdoor
  3. Atlassian Rovo 可能被诱骗向攻击者发送 Jira 和 Confluence 数据

    • Atlassian
    • Rovo
    • Jira
    • Confluence
  4. N-able 发布 N-central 热修复 2,以解决攻击者入侵受管系统并持续存在的漏洞。

    • RMM
  5. 新型CSS攻击可突破Webmail防御,窃取密码和令牌

    • webmail
    • CSS
    • Outlook
    • Gmail

存档