0x01 组件介绍Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。fofa语法:app="Apache_OFBiz" ...
Ivanti Endpoint Manager 未授权反序列化漏洞可导致远程代码执行
漏洞描述: 监测到Ivanti Endpoint Manager应用中存在一个反序列化漏洞,未经授权的攻击者可以通过该漏洞在服务器上执行任意代码,获取服务器控制权限和敏感信息。 修复建议: 正式防护方...
Veeam 修复5个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Veeam 发布安全更新,修复了影响软件产品的18个缺陷,其中5个严重漏洞可导致远程代码执行后果。这5个漏洞如下:CVE-2024-40711 (CV...
Apache OFBiz 更新修复了导致远程代码执行的高严重性缺陷
Apache OFBiz 开源企业资源规划 (ERP) 系统中解决了一个新的安全漏洞,如果成功利用该漏洞,可能会导致在 Linux 和 Windows 上执行未经身份验证的远程代码。该高严重性漏洞被跟...
腾讯微信存在可能导致远程代码执行【漏洞】
近日,网络安全公司Cisco Talos披露了腾讯微信(WeChat)应用程序中存在的一个高危安全漏洞。该漏洞允许攻击者通过微信发送的恶意链接执行远程代码,从而控制用户的设备。 漏洞详情...
微软RDL远程代码执行超高危漏洞(CVE-2024-38077)漏洞检测排查方式
漏洞名称:微软RDL远程代码执行超高危漏洞(CVE-2024-38077)CVSS core: 9.8漏洞描述:CVE-2024-38077 是微软近期披露的一个极其严重的远程代码执行漏洞。该漏洞...
紧急提醒 | Apache OFBiz 再现严重RCE漏洞,用户需尽快升级!
近日,Apache OFBiz 团队发布了针对一个严重的远程代码执行(RCE)漏洞(CVE-2024-45195)的紧急安全补丁。这是过去五个月内该团队第四次发布类似的紧急修复公告,用户需高度重视并尽...
Veeam官方于Veeam Backup & Replication软件中发现并修复了一个严重的漏洞
Veeam公司发布了安全更新,以解决其产品中多个漏洞。该公司修复了Veeam Backup & Replication、Service Provider Console和One等软件中的18个...
关于防范Windows TCP/IP远程代码执行高危漏洞的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Windows TCP/IP存在远程代码执行高危漏洞。 TCP/IP是在互联网中广泛使用的最基本的通信协议,因Wi...
微软警告六个Windows零日漏洞正在被积极利用
微软的安全响应团队发布了有关Windows及其操作系统组件的近90个漏洞的文档,并标记了几个被积极利用的缺陷类别。微软周二警告称,六个Windows安全缺陷正在被积极利用,突显出其旗舰操作系统在零日攻...
关于防范Windows Server远程桌面授权服务远程代码执行超危漏洞的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Windows Server远程桌面授权服务存在远程代码执行超危漏洞。 Windows Server是由微软公司开...
微软 2024 年 8 月补丁日修复 9 个0day漏洞,其中 6 个已被利用
导 读今天是微软 2024 年 8 月补丁日,本次升级针对 89 个漏洞的安全更新,其中包括六个被积极利用的漏洞和三个公开披露的0day漏洞。微软仍在努力为第十个公开披露的0day漏洞开发补丁。本次补...
41