0x00 漏洞编号CVE-2024-365220x01 危险等级高危0x02 漏洞概述Apache Wicket是一个Java语言的Web开发框架。0x03 漏洞详情CVE-2024-36522漏洞类...
【漏洞预警】Google Chrome 类型混淆漏洞
漏洞描述:Chrome V8中的存在类型混淆漏洞,此类漏洞通常会在成功破坏堆内存后,导致浏览器崩溃或执行任意代码,目前,此漏洞已检测到在野利用。修复建议:正式防护方案:针对此安全漏洞,Chrome 官...
允许执行任意代码,英特尔披露其AI模型压缩软件中的满分漏洞
近日,英特尔披露了其AI模型压缩软件Neural Compressor中的一个最高严重性漏洞,该漏洞可能允许未经身份验证的攻击者在受影响系统上执行任意代码。英特尔确认该漏洞(CVE-2024-2247...
漏洞预警 | Apple ImageIO远程代码执行漏洞
0x00 漏洞编号CVE-2023-410640x01 危险等级高危0x02 漏洞概述Apple Kernel是苹果公司开发的操作系统内核,运用于macOS,Apple iOS和iPad OS等操作系...
漏洞预警 | OpenRefine远程代码执行漏洞
0x00 漏洞编号CVE-2023-418870x01 危险等级中危0x02 漏洞概述OpenRefine是一款基于Java的强大工具,可让您加载数据、理解数据、清理数据、调节数据,并利用来自网络的数...
漏洞预警 | Apple逻辑验证错误漏洞
0x00 漏洞编号CVE-2023-410610x01 危险等级高危0x02 漏洞概述Apple Kernel是苹果公司开发的操作系统内核,运用于macOS,Apple iOS和iPad OS等操作系...
CVE-2023-38146:通过 Windows 主题执行任意代码
这是我在研究奇怪的 Windows 文件格式时发现的一个有趣的错误。这是一种经典的 Windows 风格漏洞,具有签名损坏、DLL 加载粗略、文件竞争、cab 文件和 Web 愚蠢标记等特征。这也是我...
漏洞预警 | 趋势科技产品代码执行漏洞
0x00 漏洞编号CVE-2023-411790x01 危险等级高危0x02 漏洞概述趋势科技是专为消费者、企业以及政府机构设计安全解决方案,是全球最大的独立安全整体解决方案提供商。0x03 漏洞详情...
漏洞预警 | Apple iOS内存损坏漏洞
0x00 漏洞编号CVE-2023-419930x01 危险等级高危0x02 漏洞概述Apple是美国的一家高科技公司,核心业务为电子科技产品,总部位于加利福尼亚州的库比蒂诺。知名的产品有Apple ...
漏洞预警 | Apache InLong JDBC反序列化漏洞
0x00 漏洞编号CVE-2024-265790x01 危险等级高危0x02 漏洞概述Apache InLong是开源的高性能数据集成框架,用于业务构建基于流式的数据分析、建模和应用。0x03 漏洞详...
多个三星移动设备漏洞可让攻击者执行任意代码
在最新网络安全更新中,三星宣布修补了其移动设备中的 25 个漏洞,旨在增强其抵御潜在的代码执行和权限升级攻击的能力。这是三星持续增强智能手机和平板电脑安全性的一部分举措,以此确保用户的安全和隐私。这些...
漏洞预警 | Google Chrome堆缓冲区溢出漏洞
0x00 漏洞编号CVE-2023-52170x01 危险等级高危0x02 漏洞概述Google Chrome是由Google开发的免费网页浏览器。Chrome代码是基于其他开放源代码软件所编写,包括...
16