微软官方发布了2023年8月的安全更新。本月更新公布了89个漏洞,包含23个远程执行代码漏洞、18个特权提升漏洞、12个身份假冒漏洞、10个信息泄露漏洞、8个拒绝服务漏洞、4个安全功能绕过漏洞、2个深...
【漏洞通告】微软2023年8月安全更新通告
漏洞描述1通告内容微软在本月共修复 88 个漏洞,涉及 Windows 操作系统及其各种组件,例如 Windows Kernel、Windows HTML Platforms、Windows Comm...
【漏洞通告】Apache Shiro 目录穿越漏洞
0x01 漏洞信息漏洞名称:Apache Shiro 目录穿越漏洞漏洞编号:CVE-2023-34478漏洞等级:高披漏时间:2023年07月24日0x02 漏洞描述Apache ...
【漏洞通告】Apache NiFi 代码注入漏洞
0x01 漏洞信息漏洞名称:Apache NiFi 代码注入漏洞漏洞编号:CVE-2023-36542漏洞等级:中披漏时间:2023年07月31日0x02 漏洞描述Apache N...
【漏洞通告】GitHub修复npm中的两个安全漏洞
0x00 漏洞概述近日,GitHub公开披露了在npm中发现并已修复的2个安全漏洞,攻击者可利用该漏洞发起针对性的依赖混淆攻击和域名抢注,或者未经授权更新任何npm包的新版本。 0x01 漏...
【漏洞通告】Apache HTTPd 2.4.49 路径穿越与命令执行漏洞(CVE-2021-41773)
2021年10月6日,阿里云应急响应中心监测到 Apache HTTPd官方发布安全更新,披露了CVE-2021-41773 Apache HTTPd 2.4.49 路径穿越漏洞。01漏洞描述Apac...
【漏洞通告】Node.js远程代码执行漏洞CVE-2021-22930
漏洞名称 :Node.js远程代码执行漏洞CVE-2021-22930组件名称 :Node.js影响范围 : Node.js 12.x < 12.22.4...
【漏洞通告】Metabase远程代码执行漏洞(CVE-2023-37470)
漏洞名称:Metabase远程代码执行漏洞(CVE-2023-37470)组件名称:Metabase影响范围:Metabase Open Source < 0.46.6.4Metabase Op...
【漏洞通告】F5 BIG-IP多个安全漏洞风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到F5官方发布安全版本,修复了F5 BIG-IP Configuration utility 跨站脚本漏洞、F5 BIG-IP Edge Client ...
【漏洞通告】Apache NiFi 代码注入漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到Apache官方发布安全公告,修复了一个Apache NiFi代码注入漏洞,漏洞编号为:CVE-2023-36542。Apache NiFi是一个易于...
【漏洞通告】Smartbi 破解用户密码和DB2绕过判断执行命令漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到Smartbi官方发布最新补丁,修复了破解用户密码和DB2绕过判断执行命令漏洞,漏洞编号:暂无。Smartbi是一款商业智能应用,提供了数据集成、分析...
【漏洞通告】Apache Shiro身份验证绕过漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景近日,嘉诚安全监测到Apache Shiro中修复了一个身份验证绕过漏洞,漏洞编号为:CVE-2023-34478。Apache Shiro是一个强大且易用的Java安全...
33