点击上方蓝字关注我们近日,思科推出了安全更新,已解决ClamAV开源防病毒引擎中报告的一个严重漏洞,该漏洞可能导致易受感染的设备上远程代码执行。据悉,该漏洞(CVE-2023-20032)给思科的网络...
关于Joomla存在未授权访问漏洞的安全公告
安全公告编号:CNTA-2023-00052023年2月22日,国家信息安全漏洞共享平台(CNVD)收录了Joomla未授权访问漏洞(CNVD-2023-11024,对应CVE-2023-23752)...
苹果更新安全公告,新增三个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周一,苹果公司更新了多份安全公告,新增iOS 和macOS 漏洞,其中包括几个新型漏洞。iOS 16.3和macOS Ventura 1...
行业资讯|苹果更新安全公告,添加新的 iOS 和 macOS 漏洞
点击上方蓝字关注我们苹果周一更新了最近的几项安全公告,添加了新的iOS和macOS漏洞,其中包括新一类型的漏洞。在最初于1月23日发布的iOS 16.3和macOS Ventura 13.2安全公告的...
【漏洞通告】Joomla未授权访问漏洞(CVE-2023-23752)
通告编号:NS-2023-00092023-02-21TAG:Joomla、未授权访问漏洞、CVE-2023-23752漏洞危害:攻击者利用此漏洞能够获取系统敏感信息版本:1.01漏洞概述近日,Joo...
【漏洞通告】Joomla未授权访问漏洞(CVE-2023-23752)
通告编号:NS-2023-00092023-02-21TAG:Joomla、未授权访问漏洞、CVE-2023-23752漏洞危害:攻击者利用此漏洞能够获取系统敏感信息版本:1.01漏洞概述近日,Joo...
【漏洞通告】ThinkPHP 远程命令执行漏洞
漏洞名称:ThinkPHP 远程命令执行漏洞组件名称:ThinkPHP影响范围:v6.0.0<=ThinkPHP<=v6.0.13v5.0.0<=ThinkPHP<=5.0.1...
黑客利用Redis漏洞在服务器上部署新的Redigo恶意软件
一个以前未被记录的基于Go的恶意软件以Redis服务器为目标,目的是控制受感染的系统,并可能构建僵尸网络。据云安全公司Aqua称,这些攻击涉及利用今年早些时候披露的开源内存密钥值存储中的一个关键安全漏...
超过15000个WordPress网站在恶意SEO活动中受到损害
一个新的恶意活动已经破坏了超过15000个WordPress网站,试图将访问者重定向到虚假的问答门户。“这些恶意重定向似乎旨在增加攻击者网站对搜索引擎的权威性,”Sucuri研究员Ben Martin...
【漏洞通告】Apache Tomcat HTTP请求走私漏洞( CVE-2022-42252)
漏洞名称:Apache Tomcat HTTP请求走私漏洞组件名称:Apache Tomcat影响范围:Apache Tomcat - Apache>=10.1.0-M1&&&l...
【安全资讯】多个活动利用 VMware 漏洞部署加密矿工和勒索软件
已观察到 VMware Workspace ONE Access 中一个现已修补的漏洞被用来在受影响的机器上提供加密货币矿工和勒索软件。“攻击者打算尽可能多地利用受害者的资源,不仅安装 RAR1Ran...
CISA:注意影响Advantech 和日立工业设备的多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,美国网络安全和基础设施安全局 (CISA) 发布了两份工业控制系统 (ICS) 安全公告,提醒注意Advantech R-SeeN...
12