找回密码
 注册创意安天

每日安全简讯(20240920)

[复制链接]
发表于 2024-9-19 18:31 | 显示全部楼层 |阅读模式
免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。


1 GitLab修复SAML身份验证绕过漏洞

GitLab发布安全更新,以修复影响GitLab社区版(CE)和企业版(EE)中的SAML身份验证绕过漏洞。该漏洞被标识为CVE-2024-45409,源于GitLab用于处理基于SAML身份验证的OmniAuth-SAML和Ruby-SAML库中的问题。攻击者可以制作一个恶意的SAML响应,欺骗GitLab将其识别为已认证用户,从而绕过SAML身份验证并访问GitLab实例。该漏洞在GitLab 17.3.3、17.2.7、17.1.8、17.0.8和16.11.10版本中得到了修复,这些版本将OmniAuth-SAML升级到了2.2.1版本、Ruby-SAML升级到了1.17.0版本。建议GitLab用户立即更新至最新版本。
GitLab.png
https://www.bleepingcomputer.com/news/security/gitlab-releases-fix-for-critical-saml-authentication-bypass-flaw/


2 Red Hat OpenShift中存在两个安全漏洞

Red Hat OpenShift中存在两个安全漏洞。第一个漏洞被标识为CVE-2024-45496(CVSS评分为9.9),具有开发者级别访问权限的攻击者可以通过精心制作的.gitconfig文件注入恶意代码,从而在工作节点上执行任意命令。第二个漏洞被标识为CVE-2024-7387(CVSS评分为9.1),恶意用户可以覆盖特权构建容器内的可执行文件,从而在运行该容器的节点上执行任意命令。Red Hat正在计划发布针对这两个安全漏洞的补丁。
OpenShift.png
https://securityonline.info/flaws-in-red-hat-openshift-cve-2024-45496-cve-2024-7387/


3 Next.js修复CVE-2024-46982安全漏洞

最近,Next.js团队披露了一个安全漏洞,该漏洞被标识为CVE-2024-46982(CVSS评分为7.5),影响特定版本的Next.js框架。CVE-2024-46982是一个缓存中毒漏洞,当向易受攻击的服务器发送精心制作的HTTP请求时,它会欺骗应用程序缓存不应缓存的响应。此漏洞可能传播到上游内容分发网络(CDN),导致潜在的有害后果,例如向用户提供恶意内容。该漏洞已在Next.js 13.5.7、14.2.12及更高版本中得到修复,建议受影响的用户进行更新。
Next_js.png
https://securityonline.info/next-js-vulnerability-cve-2024-46982-cache-poisoning-exploit-threatens-deployments/


4 研究人员在AutoGPT中发现一个安全漏洞

AutoGPT是一款功能强大的AI工具,旨在通过智能代理自动执行任务。AutoGPT在GitHub上拥有超过166k颗星,因其简化复杂操作的能力而广受欢迎。研究人员在AutoGPT中发现了一个安全漏洞,该漏洞被标识为CVE-2024-6091,是一个操作系统命令注入漏洞,CVSS评分为9.8。攻击者利用这一漏洞可以获取系统信息、提升权限,甚至根据AutoGPT的使用环境执行任意命令。AutoGPT团队已在0.5.1版本中修复了该漏洞,建议用户更新到最新版本以确保系统安全。
AutoGPT.png
https://securityonline.info/166k-projects-at-risk-autogpts-critical-vulnerability-explained-cve-2024-6091-cvss-9-8/


5 Compass集团证实遭受勒索软件攻击

Compass集团确认遭遇了一次勒索软件攻击,Medusa勒索组织在其网站中将其列为受害者。Medusa勒索组织未透露太多攻击细节,但声称已窃取了785.5GB的数据,并要求支付200万美元的赎金。尽管Medusa没有透露太多信息,但分享了几份据称窃取的文件,其中包括Compass集团员工的工资数据以及几份国际护照和驾驶执照的扫描件,可能属于公司的承包商。此外,该组织还发布了各种其他内部文件。Compass集团称在9月4日发现了攻击活动,并在调查过程中发现一些数据已被未经授权的第三方窃取。
compass group.png
https://www.cyberdaily.au/security/11128-exclusive-sydney-based-compass-group-confirms-medusa-ransomware-attack


6 普罗维登斯公立学区遭受网络攻击

自9月11日以来,普罗维登斯公立学区(PPSD)因网络问题而面临一系列问题。该学区为37所学校、超过20000名学生提供服务。PPSD的一位发言人拒绝透露他们是否正在处理勒索软件攻击或网络攻击事件,但称已经联系了罗德岛州警察、联邦调查局和国土安全部。发言人表示,PPSD已切断了所有学校和办公室的互联网访问,调查仍在进行中。尽管存在网络中断,该学区并未关闭学校,仍在正常上课。Medusa勒索组织声称对PPSD的攻击负责,但发言人未对此进行回应。
PPSD.png
https://therecord.media/providence-schools-outage-cyberattack-wifi



您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-17 21:44

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表