Windows Print Spooler 远程代码执行漏洞安全风险通告
发布日期:2021-6-30
漏洞描述
Windows Print Spooler是Windows的打印机后台处理程序,广泛的应用于各种内网中。微软在2021年6月的安全更新中修复了一处 Windows Print Spo ...
阅读全文
Apache Dubbo多个高危漏洞安全风险通告
发布日期:2021-6-24
漏洞描述
Apache Dubbo是一款应用广泛的Java RPC分布式服务框架。2021年6月24日,监测到国外安全研究人员披露Apache Dubbo多个高危漏洞详情:
CVE-2021-25641 中,攻击者可 ...
阅读全文
VMware vCenter Server远程代码执行漏洞安全风险通告
发布日期:2021-6-23
漏洞描述
2021年06月23日,监测发现VMware发布Carbon Black App Control身份验证绕过的风险通告,漏洞编号为CVE-2021-21998。
VMware Carb ...
阅读全文
用友NC BeanShell远程代码执行漏洞安全风险通告
发布日期:2021-6-3
漏洞描述
2021年06月03日,监测发现用友官方发布了用友BeanShell远程代码执行漏洞的风险通告,漏洞编号为CNVD-2021-30167。
用友NC是面向集团企业的管理软件,其在同类市场占有率中达到亚太第 ...
阅读全文
Nginx DNS解析程序漏洞安全风险通告
发布日期:2021-5-27
漏洞描述
5月27日,监测到Nginx官方发布安全公告,修复了nginx解析器中的一个DNS解析程序漏洞(CVE-2021-23017),由于ngx_resolver_copy()在处理DNS响应时存在错误 ,当nginx ...
阅读全文
VMware vCenter Server远程代码执行漏洞安全风险通告
发布日期:2021-5-26
漏洞描述
2021年05月26日,监测发现VMware官方发布了VMware vCenter Server远程代码执行漏洞的风险通告,漏洞编号为CVE-2021-21985。
VMware vC ...
阅读全文
ream远程代码执行漏洞安全风险通告
发布日期:2021-5-18
漏洞描述
2021年05月17日,监测发现XStream官网发布了XStream安全更新,漏洞编号为CVE-2021-29505。XStream是一种OXMapping技术,是用来处理XML文件序列化的框架,在将javaBean ...
阅读全文
安全通告
HTTP协议栈远程代码执行漏洞安全风险通告
发布日期:2021-5-12
漏洞描述
5月12日,监测到微软官方发布5月安全更新补丁,其中修复了一个HTTP协议栈远程代码执行漏洞(CVE-2021-31166),该漏洞存在于HTTP 协议栈 (http.sys) 的处理程序中,未经身份验 ...
阅读全文
Apache OFBiz 代码执行、反序列化漏洞安全风险通告
发布日期:2021-4-29
漏洞描述
2021年04月28日,监测发现Apache OFBiz发布了漏洞风险通告,共包含2个漏洞,漏洞编号分别为CVE-2021-29200,CVE-2021-30128。
OFBiz是基于Java的 ...
阅读全文
Oracle WebLogic T3反序列化漏洞安全风险通告
发布日期:2021-4-20
漏洞描述
近日,监测到Oracle WebLogic T3反序列化远程命令执行漏洞最新利用方式,经验证,漏洞真实存在,属未公开0day,且官方暂未发布补丁,风险极高。在此,提醒Oracle WebLogi ...
阅读全文