Exchange作为最流行的企业邮件服务器应用,应用十分广泛,超过 400,000 Exchange 服务器被暴露在互联网上,是黑客攻击的重要目标。 在过去的一年中 Proxy 系列漏洞横空...
CVE-2022-0540:Jira 身份验证绕过漏洞风险通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2022-042101报告来源:360CERT报告作者:360CERT更新日期:2022-04-211 漏洞简述2022年04月21日,360CE...
浅谈风险评估在渗透测试中的应用
摘 要:渗透测试是一种模拟黑客对信息系统进行模拟攻击的一种测试方法,其旨在通过这一方法发现信息系统中的安全风险。并且能够在风险暴露之前进行修复。但是渗透过程中发现的风险或漏洞非常多,其重要...
高危 | Jira 和 Jira Service Management身份验证绕过漏洞
点击上方 订阅话题 第一时间了...
严重 | Apache APISIX 信息泄露漏洞
点击上方 订阅话题 第一时间了...
【漏洞预警】Asciidoctor-include-ext 命令注入漏洞
1. 通告信息近日,安识科技A-Team团队监测到一则 Asciidoctor-include-ext 组件存在命令注入漏洞的信息,漏洞编号:CVE-2022-24803,漏洞威胁等级:严重...
严重 | Spring Security OAuth拒绝服务漏洞
点击上方 订阅话题 第一时间了...
gitlab漏洞系列-组仓库Analytics数据泄露
gitlab漏洞系列-组仓库Analytics数据泄露声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律...
【漏洞预警】Jira 和 Jira Service Management身份验证绕过漏洞
漏洞描述Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。2022年4月20日,Atlassian 发布安全公告,修...
【漏洞预警】Spring Security OAuth拒绝服务漏洞
2022年4月21日,Spring发布安全公告,修复了一个Spring Security OAuth中的拒绝服务漏洞。漏洞编号:CVE-2022-22969漏洞威胁等级:严重。Spring Secur...
【漏洞预警】Oracle MySQL Server信息泄露漏洞(CVE-2022-21245)
01漏洞描述甲骨文公司,全称甲骨文股份有限公司(甲骨文软件系统有限公司),是全球最大的企业级软件公司,总部位于美国加利福尼亚州的红木滩。1989年正式进入中国市场。2013年,甲骨文已超越...
【漏洞通告】Atlassian Jira 身份验证绕过漏洞CVE-2022-0540
漏洞名称:Atlassian Jira 身份验证绕过漏洞组件名称:Atlassian JiraAtlassian Jira Service Management影响范围:...
1037