远程代码执行

科技半导体

WordPress爆出高危漏洞影响8年间所有版本

WordPress近日发现一个CVSS评分达9.2/10的高危漏洞,影响自2016年以来发布的所有版本,包括4.7.0至7.1.1的完整版本线。该漏洞由Robert Ressl发现,属于未认证路径遍历型安全缺陷,允许攻击者在页面模板解析中包含任意本地PHP文件,在特定条件下可导致远程代码执行。

科技半导体

HEIF Heist:图像解析器远程代码执行漏洞被发现

Hacktron安全研究团队发现了HEIF Heist,一类影响HEIF、HEIC和AVIF图像解析器的远程攻击漏洞 。该漏洞存在于libheif和libde265等原生C/C++库中,可导致内存损坏、数据泄露或远程代码执行 。受影响的包括ImageMagick、libvips、Sharp等高级图像处理包装器,以及D…