01哈佛大学网站存在严重漏洞有研究人员近期发现,哈佛大学课程网站上存在一个严重程度高达9.8分的WebLogic Server漏洞。WebLogic Server是美国跨国计算机技术公司Oracle公...
严重漏洞可能导致 Mastodon 服务器被接管
去中心化社交网络平台 Mastodon 中的一个严重漏洞可能会被利用来接管服务器。 该问题于上周被披露,当时 Mastodon 宣布针对开源软件中的 五个漏洞发布补丁,其中两个漏洞被评为“严重”。 其...
哈佛大学网站存在严重漏洞,易受远程代码执行攻击
据外媒Cybernews报道,世界顶尖学府哈佛大学的一个子域名存在漏洞,使其容易受到远程代码执行(RCE)攻击,攻击者有可能窃取、修改存储在该网站上的数据。据了解,该漏洞(CVE-2020-2551)...
Citrix 修复 Ubuntu 版本安全访问客户端中的严重漏洞
本周二,Citrix 修复了Utuntu 版本 Secure Access 客户端中的一个严重漏洞,可被用于实现远程代码执行。不过,按照 Citrix 在安全公告中的说法,该漏洞(CVE-2023-2...
超30万Fortinet防火墙仍未修复严重漏洞
关注我们带你读懂网络安全根据攻击性安全公司Bishop Fox的最新报告,虽然Fortinet已经发布安全更新一个多月,但仍有数十万个FortiGate防火墙的严重漏洞(CVE-2023-27997)...
某微0click严重漏洞
私有化部署版本存在rce漏洞,攻击者只需在聊天接口发送恶意构造的payload给任意用户或者群聊,当目标浏览到此信息,即可执行任意系统命令,从而获取目标系统权限疑似xss2rce修复方式:升级到新版本...
90 多万网站使用的 WooCommerce Stripe Gateway Plugin 发现严重漏洞
Reddit黑客威胁要泄露2月漏洞中被盗的数据黑猫(ALPHV)勒索软件团伙是2月对Reddit进行网络攻击的幕后黑手,威胁者声称从该公司窃取了80GB的数据。来源: BleepingComputer...
微软Azure存在严重漏洞,可用来执行跨站脚本攻击
据The Hacker News6月14日消息,微软Azure Bastion和Azure Container Registry披露了两个严重的安全漏洞,这些漏洞可能被利用来执行跨站脚本攻击 (XSS...
漏洞通告丨GitLab 9.6分严重漏洞(CVE-2023-2478)
漏洞概述该漏洞的CVSSv3评分为9.6,等级为严重。GitLab CE/EE多个受影响版本中,某些情况下实例上经过身份验证的任何GitLab 用户都可以利用该漏洞,使用GraphQL端点将恶意运行程...
阿里云数据库曝出两个严重漏洞,全球公有云漏洞层出不穷
关注我们带你读懂网络安全美国云安全公司Wiz发现一组阿里云数据库漏洞,可用于突破租户隔离保护机制,访问其他客户的敏感数据。前情回顾·全球公有云漏洞频发亚马逊云曝出“超级漏洞”,攻击者可删除任何镜像微软...
Jenkins 出现严重漏洞,可导致代码执行攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士开源自动化服务器 Jenkins 中存在两个严重漏洞(CVE-2023-27898和CVE-2023-27905),可导致攻击者在目标系统...
Sysdig报告解读:配置不当和漏洞是云安全的两大风险
据Sysdig的报告显示,两个最大的云安全风险依然是配置不当和漏洞,漏洞日益通过软件供应链被引入。虽然零信任是当务之急,但数据显示,零信任架构的基础:最小特权访问权限并未得到妥善执行。报告特别指出,几...
32