1. 通告信息近日,安识科技A-Team团队监测到Oracle发布了10月安全更新,本次更新共包含387个新安全补丁,涉及Oracle 和第三方组件中的漏洞。对此,安识科技建议广大用户及时升...
【漏洞预警】Oracle WebLogic Server 远程代码执行漏洞CVE-2023-22072
漏洞详情:Oracle WebLogic Server 中存在远程代码执行漏洞。未经身份验证的攻击者通过 T3、IIOP 进行网络访问来破坏 Oracle WebLogic Server,成功利用此漏...
漏洞预警 | Linux netfilter UAF漏洞
0x00 漏洞编号CVE-2023-51780x01 危险等级高危0x02 漏洞概述Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。0x03 漏洞详情CVE-202...
漏洞预警 | Apache Airflow信息泄露漏洞
0x00 漏洞编号CVE-2023-453480x01 危险等级高危0x02 漏洞概述Apache Airflow是Airbnb开源的一款数据流程工具,目前是Apache孵化项目。以灵活的方式来支持数...
漏洞预警 | Fuxa命令注入漏洞
0x00 漏洞编号CVE-2023-338310x01 危险等级高危0x02 漏洞概述FUXA是一款基于Web的过程可视化软件。借助FUXA,您可以通过针对机器的个性化设计和实时数据显示来创建现代过程...
【漏洞预警】Babel 插件任意代码执行漏洞CVE-2023-45133
漏洞描述:Babel 是开源的 JavaScript 编译器。当使用依赖 path.evaluate() 或 path.evaluateTruthy()方法的插件编译攻击者可控的代码时将会执行恶意代码...
【漏洞预警】Apache Airflow信息泄漏漏洞 CVE-2023-45348
漏洞描述:Apache Airflow是一个开源的、分布式的任务调度和工作流自动化平台,可用于编排、调度和监控数据处理任务和数据流。"expose_config"是Apache Airflow中的一个...
漏洞预警 | Presto-JDBC服务器端请求伪造漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述presto-jdbc是Presto分布式SQL查询引擎的JDBC驱动程序,可用于Java应用程序中访问Presto数据库。0x03 漏洞...
漏洞预警 | Zabbix服务器端请求伪造漏洞
0x00 漏洞编号CVE-2023-327230x01 危险等级高危0x02 漏洞概述Zabbix是一款企业级开源监控解决方案,提供了多种方式来收集、转换、分析和可视化数据,监控任何你想要的东西。0x...
漏洞预警 | Apache ZooKeeper认证绕过漏洞
0x00 漏洞编号CVE-2023-449810x01 危险等级高危0x02 漏洞概述Apache ZooKeeper是一个开源的服务器,用于维护配置信息、命名、提供分布式同步和提供组服务的集中式服务...
漏洞预警 | Exim信息泄露、代码执行、缓冲区溢出漏洞
0x00 漏洞编号CVE-2023-42114CVE-2023-42115CVE-2023-421160x01 危险等级高危0x02 漏洞概述Exim是一款开源的邮件传输代理软件,该软件主要被构建在类...
漏洞预警 | urllib3信息泄露漏洞
0x00 漏洞编号CVE-2023-438040x01 危险等级中危0x02 漏洞概述urllib3是Python的一个增强版的HTTP客户端开发包,它增强了Python标准库中的很多特性,包括:线程...
120