奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。安全通告瑞友天翼应用虚拟化系统是西安瑞友信息技术资讯有限公司研发的具有自主知识产权,基于服务器计算架构的应用虚拟化平台。它将用户...
CVE-2022-22718:Windows Print Spooler提权
影响范围Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)Windows Serve...
漏洞速递 | CVE-2023-29059代码执行漏洞
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。0x01 漏洞描述 ...
20230407-安全热点吃瓜事件
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
Dapr Dashboard 未授权访问漏洞(CVE-2022-38817)
网安引领时代,弥天点亮未来 0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Dapr Dashboa...
惠普将在90天内修复这个严重的 LaserJet 打印机漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周,惠普发布安全公告称,将在90天内修复影响某些企业级打印机固件的一个严重漏洞 (CVE-2023-1707)。该漏洞影响约50款 HP...
【漏洞通告】HP LaserJet打印机信息泄露漏洞(CVE-2023-1707)
一、漏洞概述CVE IDCVE-2023-1707发现时间2023-04-06类 型信息泄露等 级高危攻...
MinIO 信息泄露漏洞(CVE-2023-28432)检测汇总
1-漏洞简介:MinIO是根据 GNU Affero 通用公共许可证 v3.0 发布的高性能对象存储。它与Amazon S3云存储服务API 兼容。它可以处理非结构化数据,例如照片、视频、日志文件、备...
CVE-2023-22809 权限提升漏洞
简介1. sudo的介绍sudo (su "do" )允许系统管理员将权限委托给某些用户(或用户组),能够以root用户或其他用户身份运行部分(或全部)命令,2. 问题Synacktiv在Sudo版本...
【已复现】SonicOS 拒绝服务漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。(注:奇安信CERT的漏洞深度分析报告包含此漏洞的POC及技术细节,订阅方式见文末。)安全通告SonicOS是在SonicWal...
【漏洞通告】redis-py 条件竞争漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到CNNVD官方发布了redis-py 条件竞争漏洞的安全风险通告,漏洞编号为:CNNVD-202303-2146(CVE-2023-28858)。re...
【漏洞通告】Minio 敏感信息泄露漏洞
0x01 漏洞信息漏洞名称:Minio 敏感信息泄露漏洞漏洞编号:CVE-2023-28432漏洞等级:高披漏时间:2023年3月23日0x02 漏洞描述Minio针对自身敏感路径...
2321