最新文章

Top News

Shadowserver 发现 6000 多台易受攻击的 SmarterMail 服务器暴露于网络

HackerNews 编译,转载请注明出处:

网络安全非营利组织Shadowserver近日报告称,超过6000台SmarterMail服务器暴露在互联网上,极易遭受编号为CVE-2026-23760的关键身份验证绕过漏洞攻击。网络安全公司watchTowr于1月8日披露该漏洞,SmarterTools公司于1月15日发布补丁,但未分配CVE编号。


安全公告指出:"SmarterTools SmarterMail 9511版本之前的密码重置API存在身份验证绕过漏洞。强制重置密码端点允许匿名请求,且在重置系统管理员账户时未能验证现有密码或重置令牌。未经验证的攻击者只需提供目标管理员用户名和新密码即可重置账户,导致SmarterMail实例完全被管理员权限接管。"


watchTowr研究人员发布了仅需管理员用户名的概念验证攻击代码。攻击者可利用此漏洞劫持管理员账户,在目标服务器实现远程代码执行,最终完全控制存在漏洞的服务器。


Shadowserver根据版本检测发现,全球超过6000台SmarterMail服务器可能易受攻击。研究人员还监测到实际攻击中已出现漏洞利用尝试。


该组织在社交媒体平台X上表示:"我们已将SmarterMail CVE-2026-23760远程代码执行漏洞纳入日常漏洞扫描。根据版本检测,全球约6000个IP地址可能受影响,并已观测到实际攻击中的漏洞利用尝试。"


数据显示,大部分存在漏洞的服务器位于美国(约4100台),其次是马来西亚(449台)、印度(188台)、加拿大(166台)和英国(146台)。


本周,美国网络安全与基础设施安全局(CISA)已将CVE-2026-23760列入其已知被利用漏洞目录,要求联邦民事行政部门机构在2026年2月16日前完成漏洞修复工作。

...

超 30 万 Prometheus 服务器暴露:凭证和 API 密钥在线泄露

HackerNews 编译,转载请注明出处:

网络安全研究人员警告称,数千台托管Prometheus监控和告警工具包的服务器面临信息泄露以及拒绝服务(DoS)和远程代码执行(RCE)攻击的风险。

...

科技公司因担心泄密 每年物理销毁数百万个可运行的服务器和硬盘

为了防止数据被盗,有必要完全销毁电脑或硬盘吗?专家们说没有,但科技公司却不相信。Google、微软、亚马逊以及银行、政府机构或执法部门等科技公司每年都会销毁数百万台完全可以运行服务器和硬盘,因为担心黑客会从回收的正常设备当中窃取数据。

...

Eufy 确认其服务器出现错误 让用户看到其他家庭的安全摄像头

昨晚,一些Eufy家庭安全摄像头的用户发现,由于一个明显的安全故障,他们能够访问其它家庭的智能摄像头的画面和从未见过的用户保存的视频。这个问题在Reddit的一个帖子中被曝光,来自世界各地的用户在其中详细描述了他们的经历。

...