导 读近日,网络安全公司SentinelOne的网络安全研究人员在 KCodes NetUSB 组件中发现了一个严重漏洞 ( CVE-2021-45608 ),该漏洞存在于来自不同供应商的数百万终端用...
【安全风险通告】奇安信CERT已复现,Microsoft Windows HTTP协议栈远程代码执行漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到微软官方公开并修复了Microsoft Windows HTTP 协议栈远程代码执行漏洞(CV...
工控补丁星期二:西门子、施耐德电气修复40个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士2022年,西门子和施耐德电气公司发布新一轮安全公告,共计修复了40个漏洞。西门子西门子发布五份安全公告,共修复14个漏洞。从CVSS评分...
腾讯安全威胁情报中心推出2021年12月必修安全漏洞清单
长按二维码关注腾讯安全威胁情报中心腾讯安全攻防团队A&D Team腾讯安全 企业安全运营团队腾讯安全威胁情报中心推出2021年12月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可...
ActiveMQ PUT任意文件上传漏洞复现
1 漏洞介绍 ActiveMQ 是 Apache 软件基金会下的一个开源消息驱动中间件软件。 在Apache Acti...
洞见简报【2022/1/12】
2022-01-12 微信公众号精选安全技术文章总览洞见网安 2022-01-12 0x1 【漏洞通告】Apache Dubbo远程代码执行漏洞(CVE-2021-43297)通告绿盟科技C...
黑客用漏洞清除债务 这种漏洞如何“早知道”
本文收录于《阿里新一代安全架构-安全基建专栏》作者:阿里安全高级安全专家飞蝠利用漏洞清除债务,盗取数据,一键获取XX游戏的所有账户登陆权限,这些看似爽文里的“骚操作”其实早就在现实中上演。2013年,...
Apache Druid LoadData 文件读取漏洞(CVE-2021-36749)
0x00 漏洞描述Apache Druid 是一款使用 Java 语言编写的、面向列的开源分布式数据库。该漏洞是由于用户指定 HTTP InputSource 没有做出限制,可以通过将文件 URL 传...
最新OWASP-TOP10-2021中文版V1.0发布!
如何获取最新中文版合集?关注微信公众号“Gaobai文库”,后台回复sec即可获取阅读!0x00 最新OWASP10有哪些变化?官方:2021年版Top10产生了三个新类别,原有四个类别的命名和范围也...
泛微e-office 任意文件上传漏洞(CNVD-2021-49104
0x00 漏洞描述泛微e-office是泛微旗下的一款标准协同移动办公平台。由于 e-office 未能正确处理上传模块中的用户输入,攻击者可以通过该漏洞构造恶意的上传数据包,最终实现任意代码执行。0...
Apache ShenYu JWT认证缺陷绕过漏洞 (CVE-2021-37580)
0x00 漏洞描述Apache ShenYu是一个异步的、跨语言的、多协议的高性能响应式API网关、Apache ShenYu中的一个身份验证绕过漏洞(CVE-2021-37580),由于Shenyu...
微软发布补丁 修复HTTP协议堆栈远程执行代码漏洞
更多全球网络安全资讯尽在邑安全针对近期曝光的 Windows 桌面和服务器高危漏洞,微软在本月的补丁星期二活动日中发布了一个补丁。该漏洞存在于 HTTP 协议栈(HTTP.sys)中,只需向利用 HT...
1037