漏洞概况runc是一个开源的命令行工具,专用于创建和运行符合 Open Container Initiative (OCI) 规范的容器。作为容器运行时(container runtime)的一种实现...
【漏洞预警】Malwarebytes Binisoft 任意代码执行漏洞(CVE-2024-25089)
漏洞详情:Mаlԝаrеbуtеѕ Biniѕоft Windоԝѕ Firеԝаll Cоntrоl 6.9.9.2之前的版本允许远程攻击者通过ɡRPC命名管道执行任意代码。厂商:Malwareby...
【漏洞预警】openBI 反序列化漏洞(CVE-2024-1198)
漏洞详情:在openbi6.0.3之前发现了一个被归类为严重的漏洞,受影响的是组件Phаr Hаndlеr的文件аррliсаtiоn/соntrоllеrѕ/Uѕеr.рhр的函数аddхinzi,...
漏洞预警|Atlassian Confluence 模板注入代码执行漏洞(CVE-2023-22527)
原文始发于微信公众号(矢安科技):漏洞预警|Atlassian Confluence 模板注入代码执行漏洞(CVE-2023-22527)
【漏洞预警】MinIO 权限提升漏洞CVE-2024-24747
漏洞描述:MinIO 是一个基于Apache License v2.0开源协议的对象存储服务,它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据,例如图片、视频、日志文件、备份数据和容...
【漏洞预警】Ivanti Connect Secure 服务器端请求伪造漏洞CVE-2024-21893
漏洞描述:Ivanti Connect Secure 是一款远程访问和零信任安全解决方案,它提供了 SSL VPN 功能,使远程和移动用户能够安全地访问企业资源。近日,Ivanti 发布安全公告,修复...
【漏洞预警】runc 容器逃逸漏洞( CVE-2024-21626)
漏洞描述:runc是根据OCI规范在Linux上生成和运行容器的命令行工具,在 runc 受影响版本中,由于在初始化过程中泄露了部分内部文件描述符,包括对宿主的 /sys/fs/cgroup 的句柄,...
【漏洞预警】mailcow 信息泄露漏洞(CVE-2024-24760)
漏洞详情:mаilсоԝ存在信息泄露漏洞,此漏洞可能允许同一子网上的攻击者连接到Dосkеr容器的公开端口,即使该端口绑定到 127.0.0.1也是如此。影响产品:Mailcow影响版本:mailco...
漏洞预警 | Apache ServiceComb Service-Center信息泄露漏洞
0x00 漏洞编号CVE-2023-443120x01 危险等级高危0x02 漏洞概述Apache ServiceComb Service-Center是Apache基金会的一个基于Restful的服...
漏洞预警 | runc文件描述符泄漏漏洞
0x00 漏洞编号CVE-2024-216260x01 危险等级高危0x02 漏洞概述runc是用于根据OCI规范生成和运行容器的CLI工具。0x03 漏洞详情CVE-2024-21626漏洞类型:文...
漏洞预警 | MinIO权限提升漏洞
0x00 漏洞编号CVE-2024-247470x01 危险等级高危0x02 漏洞概述MinIO是一个基于Apache License v2.0开源协议的对象存储服务。它兼容亚马逊S3云存储服务接口,...
【漏洞预警】ApacheKylin 信息泄露漏洞 (CVE-2023-29055)
漏洞简介:ApacheKylin 信息泄露漏洞漏洞详情:ApacheKylin是一个开源的、分布式的分析型数据仓库,提供Hadoop/Spark之上的SQL查询接口及多维分析(OLAP)能力以支持超大...
120