漏洞描述漏洞危害等级:严重 漏洞类型:反序列化影响范围”影响版本:12.2.1.4.0,14.1.1.0.0CVSS向量访问途径(AV):网络攻击复杂度(AC):低所需权限(PR):无需任何权限用户交...
捕获在野利用!Weblogic RCE 数月前已支持检测
漏洞概况WebLogic Server 是由 Oracle 公司开发的一款领先的 Java EE(现为 Jakarta EE)应用服务器。它提供了一个可靠、安全、可扩展的平台,用于开发、部署和管理企业...
泛微 e-cology 前台文件上传漏洞
01 漏洞概况 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型...
漏洞通告 | Metabase 远程代码执行漏洞
01 漏洞概况Metabase是一个开源的数据分析和可视化工具,支持连接各种数据源(包括数据库、云服务和API等)、数据分析以及可视化。近日,微步漏洞团队监测到Metabase修复了一处远程代码执行漏...
WPSOffice再曝未公开远程命令执行漏洞
1.漏洞概括WPS Office 是由北京金山办公软件股份有限公司自主研发的一款办公软件套装,可以实现办公软件最常用的文字、表格、演示、PDF 阅读等多种功能,其具有内存占用低、运行速度快、云功能多、...
Android主流热更新方案
搭建云手机(无需Root权限)Android主流热更新方案Android 常见热修复方案及原理美团 Robust 热修复方案原理浅析深入理解Android插件化技术原理零反射-零Hook-全动态化-结...
【更新】Unix打印机组件RCE漏洞已复现
漏洞概况cups-browsed是CUPS(Common Unix Printing System,通用Unix打印系统)一个重要组件,它是一个轻量级的后台服务,用于在本地网络中自动发现和共享打印机。...
Unix系统打印服务爆RCE漏洞
漏洞概况cups-browsed是CUPS(Common Unix Printing System,通用Unix打印系统)一个重要组件,它是一个轻量级的后台服务,用于在本地网络中自动发现和共享打印机。...
10个严重漏洞导致数千燃油储罐易受攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士信息安全研究人员表示,由于多家厂商的自动液位计 (Automatic Tank Gauge, ATGs) 系统中存在漏洞,导致位于关键基础设施中的数万...
漏洞通告 | Ivanti Cloud Service Appliance 路径穿越漏洞
漏洞概况Ivanti Cloud Service Appliance (CSA) 是 Ivanti 提供的一款本地部署的虚拟设备,旨在简化和增强 Ivanti 产品与云服务的集成。微步情报局于近日获取...
新版macOS 15 Sequoia操作系统导致多个安全工具出现问题
社交网络的用户和macOS 专用 Slack频道的成员正在积极讨论这些问题。目前,尚不清楚到底是什么导致了中断,但私人用户和企业客户使用的几种产品都受到了影响。这引起了使用 macOS 安全工具的专业...
漏洞通告 | Ivanti Endpoint Manager 远程代码执行漏洞(CVE-2024-29847)
漏洞概况Ivanti EPM (Endpoint Manager),前身为 Landesk Management Suite,是一款全面的终端管理解决方案,旨在帮助 IT 部门发现、管理、保护和维护各...
16