2、日本I-O Data路由器0Day漏洞被利用,暂无修复补丁
日本计算机紧急响应小组(CERT)警告称 ,黑客正在利用I-O Data路由器设备中的零日漏洞来修改设备设置、执行命令,甚至关闭防火墙,但这些漏洞暂无完整的修复补丁。漏洞具体如下:
CVE-2024-45841:敏感资源上的不当权限配置,导致低权限用户可以访问关键文件。
CVE-2024-47133:认证的管理员用户可以在设备上注入并执行任意操作系统命令,利用配置管理中的输入验证不充分漏洞。
CVE-2024-52464:固件中的未记录特性或后门可导致远程攻击者在无需认证的情况下,关闭设备防火墙并修改设置。
https://www.freebuf.com/news/417010.html
3、谷歌浏览器类型混淆漏洞让攻击者能够执行远程代码
最近,独立研究人员在谷歌Chrome 的 V8 JavaScript 引擎中发现了一个严重性较高的类型混淆漏洞。该漏洞被追踪为 CVE-2024-12053,当程序为一种数据类型分配内存,却错误地将其视为另一种数据类型时,就会出现类型混淆漏洞。攻击者可能利用此漏洞在受影响的系统上执行远程代码,从而导致系统受损和数据盗窃。
https://www.freebuf.com/news/416908.html