Atlassian 2024 年 6 月安全公告解决了 Confluence、Crucible 和 Jira 产品中的 9 个高严重性漏洞。该公司解决的最严重的问题是 Confluence Data ...
什么是 CVE?
cve换域名了,从mitre独立出来了。 新域名https://www.cve.org/ 。重新学习一下cve编号知识。概述CVE(Common Vulnerabilities and Exposur...
允许执行任意代码,英特尔披露其AI模型压缩软件中的满分漏洞
近日,英特尔披露了其AI模型压缩软件Neural Compressor中的一个最高严重性漏洞,该漏洞可能允许未经身份验证的攻击者在受影响系统上执行任意代码。英特尔确认该漏洞(CVE-2024-2247...
【技术探索】《通用漏洞评分系统4.0版规范文档》解析
本“天极按通用漏洞评分系统(CVSS)是一个开放框架,用于表达软件漏洞的特征和严重性。CVSS包含四个指标组:基础组、威胁组、环境组和补充组。基础组代表随时间和跨用户环境变化的漏洞的内在特征,威胁组反...
Citrix悄悄修复相似度极高但严重性不及CitrixBleed的高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Citrix 公司悄悄修复了位于 ADC 和 Gateway 设备中的一个漏洞,它可导致远程未认证攻击者从受影响系统的内存中获得潜在的敏感信息。该漏洞...
CVE-2024-32114:Apache ActiveMQ 中暴露的高严重性漏洞
Apache ActiveMQ 被广泛认为是最流行的开源、多协议、基于 Java 的消息代理,有助于跨多种客户端软件和编程语言(包括 JavaScript、C、C++、Python、.Net 等)进行...
CVE-2023-41081:Apache Tomcat 连接器中的高严重性漏洞
摘要:Apache Tomcat 连接器中的 mod_jk 组件存在 CVE-2023-41081 身份验证绕过漏洞。在特定情况下,例如配置中包含“JkOptions +ForwardDirector...
谷歌和 Mozilla 发布浏览器安全更新:修复多个高严重性漏洞
周二,谷歌和 Mozilla 宣布了一系列安全更新,旨在解决其浏览器中的多达 35 个漏洞,其中包括多个高严重性问题。Chrome 124 已在稳定通道中发布,修复了 22 个错误,其中包括 13 个...
水湾编译|《车载电气控制单元网络安全评估框架》第二篇
本文翻译自《A Cyber Security Evaluation Framework for In-Vehicle Electrical Control Units》。四、网络安全评估 ...
Chrome 123、Firefox 124 补丁严重漏洞
谷歌和 Mozilla 周二宣布了网络浏览器安全更新,解决了数十个漏洞,其中包括一个严重漏洞和多个高严重漏洞。Chrome 123 在稳定通道中发布,修复了 12 个错误,其中 7 个错误是由外部研究...
针对IOS RX软件中多个漏洞,思科发布最新补丁
关键词安全漏洞思科周三宣布了针对IOS RX软件中多个漏洞的补丁,包括三个导致拒绝服务(DoS)和特权提升的高严重性缺陷。最严重的高严重性错误是CVE-2024-20320,这是IOS RX的SSH功...
公共记录管理工具的缺陷可能让黑客获取与请求相关的敏感数据
一位安全研究人员向Nextgov/FCW透露,由IT公司Granicus创建的GovQA平台存在漏洞,可能会让网络犯罪分子检索与公共记录请求相关的敏感文件。Nextgov/FCW了解到,许多州和地方政...
8