长亭漏洞风险提示 Apache Dubbo 反序列化代码执行漏洞(CVE-2023...
已复现!Apache Dubbo 反序列化远程代码执行漏洞
01 漏洞概况 近日,微步在线漏洞团队监测到 Apache Dubbo 反序列化远程代码执行的漏洞情报,攻击者利用反序列化漏洞构造恶意数据包造成远程代码执行,导致系统被攻击与控制。Apach...
Apache Dubbo反序列化漏洞CVE-2023-23638
漏洞名称:Apache Dubbo 反序列化漏洞 (CVE-2023-23638)组件名称:Apache Dubbo影响范围:2.7.0≤Dubbo≤2.7.22,3.0.0≤Dubbo≤3.0.14...
Veeam修复严重漏洞,可攻陷备份基础设施
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Veeam 督促客户修复影响其Backup & Replication (VBR) 软件的高危Backup Servi...
Windows Ancillary Function Driver for WinSock 权限提升漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告Ancillary Function Driver for WinSock,是 Windows 系统网络部分的核心工具。...
【风险预警】警惕利用 Microsoft Word 远程代码执行漏洞的钓鱼攻击
概述 我中心技术支撑单位“深圳网安检测”近日监测到 Microsoft Word 远程代码执行漏洞(CVE-2023-21716)的安全公告...
【漏洞通告】Apache HTTP Server请求走私漏洞(CVE-2023-25690)
0x01 漏洞信息漏洞名称:Apache HTTP Server请求走私漏洞漏洞编号:CVE-2023-25690漏洞等级:高披漏时间:2023年3月8日0x02 漏洞描述Apac...
Weblogic远程代码执行漏洞 CVE-2023-21839
介绍WebLogic存在远程代码执行漏洞(CVE-2023-21839),由于Weblogic IIOP/T3协议存在缺陷,当IIOP/T3协议开启时,允许未经身份验证的攻击者通过IIOP/T3协议网...
CVE-2023-27898/27905:Jenkins跨站脚本漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-26报告来源:360CERT报告作者:360CERT更新日期:2023-03-091 漏洞简述2023年03月09日,360CE...
漏洞通告:Apache Http Server请求走私漏洞CVE-2023-25690
漏洞名称:Apache Http Server 请求走私漏洞 CVE-2023-25690组件名称:Apache Http Server影响范围:2.4.0≤Apache HTTP Server≤2....
【漏洞通告】Jenkins跨站脚本漏洞CorePlague
一、漏洞概述CVE IDCVE-2023-27898发现时间2023-03-09类 型XSS等 &nbs...
【漏洞预警】Apache Avro-rs整数溢出漏洞
1. 通告信息近日,安识科技A-Team团队监测到一则 Apache Avro-rs整数溢出漏洞的信息,漏洞编号:CVE-2022-36125,漏洞威胁等级:高危。该漏洞是由于 由于在Avr...
2106