01漏洞描述微软(Microsoft)是一家美国跨国科技企业,以研发、制造、授权和提供广泛的电脑软件服务业务为主。最为著名和畅销的产品为Windows操作系统和Office系列软件,是全球...
【漏洞预警】Google Chrome File System API信息泄露漏洞(CVE-2022-0337)
01漏洞描述Google Chrome是美国谷歌(Google)公司的开发的网页浏览器,该浏览器基于其他开源软件撰写,包括WebKit,目标是提升稳定性、速度和安全性,并创造出简单且有效率...
【二次通告】VMware 服务端模板注入漏洞CVE-2022-22954
漏洞名称:VMware 服务端模板注入漏洞组件名称:VMware Workspace ONE AccessVMware Identity ManagerVMware Cloud Foundationv...
注意更新 | Cisco Wireless LAN Controller Software身份验证绕过漏洞
点击上方 订阅话题 第一时间了...
高危 | Apache Superset SQL注入漏洞
点击上方 订阅话题 第一时间了...
注意 | NGINX LDAP参考实现中存在代码执行漏洞
点击上方 订阅话题 第一时间了...
【漏洞通告】关于 Apache Struts2 远程代码执行漏洞的通告
概述 我中心技术支撑单位“深圳网安检测”近日监测发现Apache官方发布了Apache Struts2存在远程代码执...
【高危安全通告】微软补丁安全更新
↑ 点击上方 关注我们近日,安全狗应急响应中心监测到微软发布了2022年4月的例行安全更新公告,共涉及漏洞数128个,严重级别漏洞10个,重要级别115个。本次发布涉及Microsoft W...
【漏洞风险公告】Apache Struts2远程代码执行漏洞(CVE-2021-31805)
【一】背景描述Apache Struts2框架是一个用于开发Java EE网络应用程序的开源Web框架,可用于创建企业级的Java web应用程序。近日,迪普安全研究院团队监测到Apache官方在20...
惠普Teradici PCoIP受漏洞影响,波及1500 万个端点
Bleeping Computer 网站披露,用于 Windows、Linux 和 macOS 的 Teradici PCoIP 客户端和代理中存在一个安全漏洞,影响到1500万个端点。Teradic...
Apache Struts2远程代码执行漏洞风险提示(CVE-2021-31805)
漏洞公告安恒信息CERT监测到国外安全研究员披露了Apache Struts的OGNL表达式注入漏洞(CVE-2021-31805)的攻击代码,攻击者可利用该漏洞从OGNL实现沙盒逃逸完成命令执行,目...
Git 存在多个漏洞,开发人员应及时更新
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Git中存在两个漏洞,其中更严重的 CVE-2022-24765可导致攻击者执行任意命令。Windows 版本和多用户机器上使用的 Git...
2603