漏洞名称 : Adobe ColdFusion 远程代码执行漏洞 CVE-2021-21087组件名称 : Adobe ColdFusion 威胁等级 : 严...
英国Ovarro公司TBOX RTU系列产品被曝五个严重漏洞使工业控制系统面临重大风险
【编者按】3月23日,工业网络安全公司Claroty研究人员发布博客文章称,工业自动化公司Ovarro的TBOX RTU以及相关的TWinSoft工程软件中存在五个高危漏洞,这些漏洞允许攻击者绕过保护...
高通IPQ40xx关键QSEE漏洞分析
作者 | 绿盟科技格物实验室 李东宏一、背景高通公司IPQ40xx芯片系列,包括IPQ4018,IPQ4019,IPQ4028和IPQ4029,是面向消费者和企业网络产品流行的片上系统(So...
攻击者可利用高通芯片集漏洞发起针对安卓设备的定向攻击
2020年7月,谷歌安全研究人员向高通报告了一个高通芯片集漏洞,攻击者利用该芯片集漏洞可以发起针对安卓设备的定向攻击。漏洞CVE编号CVE-2020-11261,CVSS 评分8.4分,是高通图形卡组...
ntopng 权限绕过与任意代码执行漏洞通告
报告编号:B6-2021-032401报告来源:360CERT报告作者:360CERT更新日期:2021-03-240x01漏洞简述2021年03月23日,360NoahLab发布了关于ntopng的...
Cisco Jabber 多个高危漏洞风险通告
报告编号:B6-2021-032501报告来源:360CERT报告作者:360CERT更新日期:2021-03-250x01漏洞简述2021年03月25日,360CERT监测发现Cisco发布了Jab...
高通芯片曝0day漏洞,可致安卓用户内存损坏
更多全球网络安全资讯尽在邑安全在芯片紧缺的时候,高通芯片曝出了0day漏洞,这无疑是雪上加霜。3月23日,谷歌披露了一个影响使用高通芯片组的安卓终端0day漏洞,攻击者可以利用该漏洞定向发起攻击。目前...
挖掘微软高危安全漏洞惊险刺激过程
本文中,Laxman Muthiyan将为读者详细介绍自己是如何在微软在线服务中挖掘到一个高危安全漏洞的——利用该漏洞,任何人都可以在未经用户同意的情况下接管任意的微软账户。目前,微软安全团队已经修补...
蓝凌OA EKP 后台SQL注入漏洞 CNVD-2021-01363
一:关于文章🐑文章来自 @Miaòa 师傅的投稿,目前CNVD已收录漏洞编号为 CNVD-2021-01363,欢迎各位师傅前来投稿啦~二:漏洞描述🐑深圳市蓝凌软件股份有限公司数字...
黑客利用Exchange漏洞传播黑王国勒索病毒
安全分析与研究专注于全球恶意软件的分析与研究前言2021年的勒索病毒攻击似乎比2020年来的更猛烈了一些,才刚刚过去三个多月,全球各地的勒索事件就频频爆发,新型的勒索病毒家族也越来越多了,常常收到一些...
【安全圈】神秘黑客组织利用11个0 day漏洞发起攻击
谷歌Project Zero研究人员发现神秘黑客组织在2020的攻击活动中使用了11个0 day漏洞,其中攻击目标包括安卓、iOS 和Windows 用户。概述2020年10月,谷歌Project Z...
【漏洞更新】Apache OFBiz RMI反序列化任意代码执行漏洞
漏洞名称 : Apache OFBiz RMI反序列化任意代码执行漏洞组件名称 : Apache OFBiz威胁等级 : 高危影响范围 : Apache OFB...
1037