놀이터 일간 추천 베스트 |
놀이터 일간 조회 베스트 |
작성자: ordo 조회 수: 88 PC모드
1. CVE-2017-5686
SY0059 이전 버전의 6th Gen Intel Core 프로세서의 Intel NUC 시스템의 BIOS의 취약점으로 물리적으로 접근 가능한 공격자들이 개인정보에 접근이 가능하게 된다.
2. CVE-2017-7410
WebsiteBaker 2.10.0 및 이전 버전의 account/signup.php와 account/signup2.php의 SQL 인젝션 취약점으로 원격의 공격자가 username과 display_name 매개변수를 통하여 임의의 SQL 명령을 실행할 수 있도록 해준다.
3. CVE-2017-7412
NixOS 17.03.887 이전의 17.03 버전의 쓰기가 가능한 Docker 소켓의 취약점으로 로컬의사용자가 높은 권한을 얻어내 도커 명령을 실행할 수 있게 해준다.
4. CVE-2014-9922
리눅스 커널 3.18 이전 버전의 eCryptfs 서브시스템의 취약점으로 로컬의 사용자가 큰 filesystem 스택을 통해 높은 권한을 탈취할 수 있도록 해준다. fs/ecryptfs/main.c and fs/overlayfs/super.c와 관련이 있다.
5. CVE-2016-10229
리눅스 커널 4.5 이전 버전의 udp.c의 취약점으로 원격의 공격자가 UDP 트래픽을 통해 임의의 코드를 실행할 수 있도록 해준다.
출처:http://www.boannews.com/media/view.asp?idx=54108&kind=5
정보 감사합니다.