更多全球网络安全资讯尽在邑安全谷歌的Chrome浏览器中存在安全漏洞,攻击者可利用该漏洞绕过网络的内容安全策略(CSP),进而窃取用户数据并执行流氓代码。PerimeterX网络安全研究人员Gal W...
微软2020年八月份漏洞通告
漏洞背景近日,Microsoft补丁日发布了120个漏洞的补丁更新,在这120个漏洞补丁中,严重漏洞有16个,高危漏洞有102个。其中CVE-2020-1380 Scripting Engine 内存...
【重点产品升级提示】微软8月升级提示通告
奇安信CERT监测到8月12日微软共发布了121个漏洞的补丁程序,其中,Microsoft Outlook、Microsoft Windows Codecs Library、Media Foundat...
【安全风险通告】微软8月补丁日多个产品高危漏洞安全风险通告
本月,微软共发布了121个漏洞的补丁程序,其中,Microsoft Outlook、Microsoft Windows Codecs Library、Media Foundation、Microsof...
高通Snapdragon漏洞影响近50%智能手机
漏洞概述Check Point 安全研究人员Slava Makkaveev发现了高通Snapdragon芯片数字信号处理(DSP)的多个安全漏洞,攻击者利用这些漏洞可以在无需用户交互的情况下控制超过4...
每日攻防资讯简报[Aug.10th]
0x00漏洞1.高通公司的Snapdragon芯片上的400多个漏洞,对全球手机的安全构成威胁https://blog.checkpoint.com/2020/08/06/achilles-small...
Apache HTTP Server披露多个安全漏洞,腾讯主机安全支持检测
1漏洞背景Apache HTTP Server发现多个中、高危漏洞,其中最严重的漏洞可能导致任意代码执行、拒绝服务。 Apache HTTP Server可以运行在几乎所有计算机平台上,由于...
腾讯安全捕获Apache SkyWalking SQL注入漏洞在野攻击
在野攻击事件描述上周四,腾讯安全威胁情报中心发布了Apache SkyWalking SQL注入漏洞(CVE-2020-13921)风险通告,仅仅几天后,腾讯安全已捕获首个利用该高危漏洞对某大型企业的...
Openfire 未授权SSRF漏洞&任意文件读取
0x01 简介Openfire(以前称为Wildfire和Jive Messenger)是IgniteRealtime支持的Jabber服务器。它是一个跨平台的Java应用程序,将其自身定位为中型企业...
永恒之黑(CVE-2020-0796)漏洞复现
一、 漏洞描述漏洞公告显示,SMB 3.1.1协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。攻击者利用该漏洞无须权限即可实现...
Apache-Tomcat-Ajp(cve-2020-1938)漏洞复现
一、漏洞描述:Apache与Tomcat都是Apache开源组织开发的用于处理HTTP服务的项目,两者都是免费的,都可以做为独立的Web服务器运行。Apache Tomcat服务器存在文件包含漏洞,攻...
TeamViewer最新漏洞PoC公开 黑客可破解用户登录密码
近日,有用户就“TeamViewer最新漏洞”一事向火绒安全团队咨询。经火绒工程师查看确认,该漏洞(CVE-2020-13699)并非网传的:导致黑客可以在没有密码的情况下入侵用户电脑。而是当用户访问...
1037