聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士用Java编写的开源内容管理系统 dotCMS 中存在一个预认证远程代码执行漏洞。dotCMS “由全球70多个国家的10000多名客户使...
机场、医院因Aruba和Avaya交换机有严重漏洞受威胁
关键词交换机、网络、通信、漏洞Armis 在多个模型上实现 TLS 通信时发现了五个漏洞 切换 Aruba 和 Avaya。这些漏洞源于TLStorm漏洞(今年早些时候由Armis发现)中发现的一个类...
SmartPTT、SmartICS 工业产品存在多个严重漏洞,影响全球90国
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士安全研究员 Michael Heinzl在俄罗斯专业无线通信和工业自动化公司 Elcomplus 生产的工业产品中发现了多个漏洞,其中一些...
微软Azure密码还原机制存在漏洞,攻击者可以远程控制设备
SentinelLabs 在 Microsoft Azure Defender for IoT 中发现了许多影响云和本地客户的严重漏洞。未经身份验证的攻击者可以通过滥用 Azure 密码恢复机制中的漏...
2022-04 补丁日: Oracle多个产品漏洞安全风险通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2022-042001报告来源:360CERT报告作者:360CERT更新日期:2022-04-201 漏洞简述2022年04月20日,360CE...
VMware Cloud Director 严重漏洞可使整个云基础设施遭接管
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士上周四,VMWare 公司发布更新,修复了位于 Cloud Director 产品中的一个严重漏洞 (CVE-2022-22966),它可...
惊:BD输液系统严重漏洞可改变医用泵的药物剂量
研究人员在Alaris Gateway工作站中发现了两个漏洞,用于提供流体药物。其中一个是关键的,攻击者可以利用它来完全控制连接它的医疗设备。设备固件代码中的缺陷已被分配了最高的严重性分数,一个完美的...
Quest Kace K1000设备中发现严重漏洞
在Quest的Kace K1000系统管理设备中发现了多个严重漏洞。受影响的设备允许企业管理其网络连接设备,包括库存硬件和软件,补丁应用程序和操作系统,以及确保软件许可证合规性。该产品曾由戴尔提供,该...
20岁黑客发现苹果核心 web 应用中的严重漏洞,获奖$3.6万
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士现年20岁的黑客 “Stealthy” 称,发现了影响苹果核心 web 应用中的多个严重的HTTP请求走私漏洞,获得3.6万美元的奖励。S...
VMware 多个产品中爆出严重漏洞
Bleeping Computer 网站消息,VMware 发布警告,称其多个产品中存在关键漏洞,攻击者能够利用这些漏洞发起远程代码执行攻击,用户应该立即修补,以防止遭受网络攻击。VMware 在公告...
VMware 多款产品中存在严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士VMware 提醒客户立即修复位于多款产品中的严重漏洞,它们可被用于发动远程代码执行攻击。本周三,VMware 提醒称,“应该按照 VMS...
API NEWS | API 的兴起如何给移动应用程序带来风险?
欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:• Veeam 数据备...
32