漏洞详情 攻击者利用 VMware ESXi 主机的漏洞,执行恶意代码并加密主机上的虚拟机文件。该漏洞最初由 VMware 在去年发布的安全补丁中被揭示,并建议用户尽快更新以防止此类攻击...
2025年首个Android更新修复严重代码执行漏洞
今年第一批 Android 每月安全更新解决了 36 个漏洞,其中包括严重的远程代码执行漏洞。谷歌周一宣布了 2025 年首批 Android 安全更新,其中包括针对 36 个漏洞的补丁,其中包括系统...
Android 的开源安全补丁验证:Vanir
Google 的开源工具 Vanir 可让 Android 开发者快速扫描自定义平台代码,查找缺失或适用的安全补丁。通过自动执行补丁验证,Vanir 可帮助 OEM 更快地提供关键安全更新,从而增强A...
畅捷通T+前台远程命令执行漏洞
漏洞来源https://mp.weixin.qq.com/s/Bsb51P0VP7pbVsBVBXb-jA漏洞概述 畅捷通T+前台远程命令执行漏洞 (0day),攻击者可以通过该漏洞执行任意命令,导...
Windows SysInternals Sysmon 权限提升漏洞(CVE-2023-29343) -POC公开
Windows SysInternals Sysmon 权限提升漏洞(CVE-2023-29343)Sysmon 是 Sysinternals 工具集中的一款命令行工具,它可以在后台对 Windows...
Fortinet FortiManager身份验证缺陷漏洞CVE-2024-47575
漏洞描述:Fortinet发布安全公告,修复了FortiManager平台中存在的一个身份认证缺陷漏洞,该漏洞源于fgfmsd守护进程中的认证缺失缺陷,可能允许远程未认证攻击者通过特制请求执行任意命令...
Windows Printer Spooler 远程代码执行漏洞 (CVE-2021-1675)
Windows打印机相关服务存在逻辑缺陷,可以被用来进行权限提升甚至可以实现远程任意代码执行,微软已于2021年6月8号发布安全补丁,对该缺陷进行修复,请尽快完成系统更新。漏洞详情AddPrinter...
Smartbi 登录代码逻辑漏洞
漏洞描述:Smartbi是一款企业级商业智能与大数据分析平台。由于Smartbi登录代码存在逻辑缺陷,攻击者可利用该漏洞登录管理员账号,进而利用系统后台加载扩展包功能执行任意代码。影响范围:V8 &l...
漏洞预警|E-Cology SQL注入
漏洞来源 https://cert.360.cn/warning/detail?id=64ad2506d5b5ed368982cf75漏洞概述在泛微E-Cology存在一个SQL注入漏洞。远程未授权攻...
G.O.S.S.I.P 阅读推荐 2024-10-16 LLM帮你理解安全补丁
我们今天介绍的这篇论文Pairing Security Advisories with Vulnerable Functions Using Open-Source LLMs来自2024年的DIMVA...
Oracle 2024年10月补丁日多个安全漏洞
漏洞描述:Oracle发布2024年10月关键安全补丁集合更新,修复了包含Oracle WebLogic Server、MySQL Server等多产品的高危漏洞,值得关注的漏洞有 Oracle We...
[漏洞分析]某远OA后台表单导入任意文件写入漏洞
免责声明本公众号所发布的所有内容,包括但不限于信息、工具、项目以及文章,均旨在提供学习与研究之用。所有工具安全性自测。如因此产生的一切不良后果与文章作者和本公众号无关。如有涉及公司与个人敏感信息,侵权...
12