重磅盘点2023操作系统十大漏洞2023年,高危漏洞数量呈延续增长趋势,各种系统和设备都爆出不同程度的新漏洞,给使用者和企业带来了巨大的风险。山石网科安全技术研究院选择了2023年十个具有代表性的操作...
安全热点 || Chrome 0day漏洞在野利用
CVE-2023-7024 谷歌威胁分析小组TAG在2023年12月19日发现并披露该漏洞,编号为CVE-2023-7024,WebRTC框架中基于堆的缓冲区溢出错误,可被利用导致程序崩溃或任意代码执...
CISA:FXC 路由器和 QNAP NVR 漏洞已遭在野利用
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周四,美国网络安全局 CISA 为影响 Future X Communications (FXC) 路由器和 QNAP 网络视频记录器 ...
Google Chrome WebRTC 堆缓冲区溢出漏洞(CVE-2023-7024)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Google Chrome WebRTC 堆缓冲区溢出漏洞 漏洞编号 QVD-2023-48180,CVE-2023-7024 公开时...
微软2023年12月补丁日多个产品安全漏洞风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2023年12月补丁日多个产品安全漏洞影响产品Windows Server、Microsoft Office等公开时间2023...
Apple 多产品多个在野高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apple 多产品多个在野高危漏洞漏洞编号CVE-2023-42916、CVE-2023-42917公开时间2023-12-01影...
在野利用|Apache ActiveMQ远程命令执行漏洞
ActiveMQ是一个开源的消息代理和集成模式服务器,它支持Java消息服务(JMS) API。它是Apache Software Foundation下的一个项目,用于实现消息中间件,帮助不同的应用...
发现Cisco IOS XE的Web管理用户界面漏洞在野利用
概述思科发现,当暴露于互联网或不受信任的网络时,Cisco IOS XE 软件 (CVE-2023-20198) 的 Web 用户界面 (Web UI) 功能中的一个先前未知的漏洞会被主动利用。这会影...
微软2023年10月补丁日多个产品安全漏洞风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2023年10月补丁日多个产品安全漏洞影响厂商&产品Windows Server 2022、Microsoft Off...
Atlassian Confluence Data Center and Server 权限提升漏洞安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache RocketMQ 远程代码执行漏洞漏洞编号QVD-2023-23602、CVE-2023-22515公开时间2023...
【风险提示】天融信关于微软2023年10月安全更新的风险提示
0x00 背景介绍2023年10月11日,天融信阿尔法实验室监测到微软官方发布了10月安全更新。此次更新官方发布了微软系列软件的安全补丁,共修复103个漏洞(不包含1个外部漏洞和本月早些时候发布的1个...
【漏洞预警】微软9月安全更新多个产品高危漏洞集合
安全更新:Microsoft SharePoint Server、Visual Studio、Internet Connection Sharing(ICS)、Microsoft Azure Kube...
9