聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士今天,思科提醒客户称,适用于 BroadWorks 的Webex 中存在一个漏洞,可导致未认证攻击者远程访问凭据。适用于 BroadWorks 的We...
Apache Ignite 严重漏洞可导致RCE
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士用于高性能计算的热门开源分布式数据库 Apache Ignite 中存在一个高危漏洞 (CVE-2024-52577),CVSS评分为9.5,可导致远...
FreeBSD紧急提醒注意严重漏洞CVE-2024-43102
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士FreeBSD Project 发布安全公告,提醒注意影响多个操作版本的严重漏洞CVE-2024-43102(CVSS评分10分),可导致恶意人员触发...
Veeam 修复5个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Veeam 发布安全更新,修复了影响软件产品的18个缺陷,其中5个严重漏洞可导致远程代码执行后果。这5个漏洞如下:CVE-2024-40711 (CV...
关于Zabbix存在高危漏洞的预警通报
近期发现Zabbix存在SQL注入高危漏洞,可导致数据泄露和服务器失陷。请各单位高度重视,组织本行业、本单位开展安全排查工作,及时采取整改加固措施,消除安全隐患。一、漏洞基本情况 Zab...
R语言中的新漏洞可导致项目易受供应链攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士R编程语言中存在一个漏洞,可被威胁行动者用于创建一个恶意RDS(R数据序列化)文件,从而在加载和引用时导致代码执行后果。AI应用安全公司 Hidden...
合勤科技修复防火墙产品中的远程代码执行漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士合勤科技推出防火墙和访问点产品的多个漏洞补丁,并提醒称未修复系统易遭远程代码执行攻击。合勤科技提到,至少有四个漏洞可导致企业易受代码执行、命令注入和拒...
合勤提醒注意 NAS 设备中的多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士合勤 (Zyxel) 修复了NAS设备中的多个漏洞,其中三个可导致未认证攻击者在易受攻击的NAS设备上执行操作系统命令。合勤NAS 系统用...
F5修复可导致RCE的 BIG-IP 认证绕过漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士F5 BIG-IP 配置工具中存在一个严重漏洞CVE-2023-46747,可导致具有远程访问权限的攻击者执行未认证的远程代码。CVE-2...
思科紧急修复 Emergency Responder 系统中的严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科发布更新,修复了影响 Emergency Responder 的一个严重漏洞。该漏洞可导致未认证的远程攻击者利用硬编码凭据登录可疑系统...
一年多了, 惠普仍未修复企业设备中的这6个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士用于企业环境中的多台惠普设备中存在六个高危固件漏洞,虽然已在2021年7月公开披露,但现在仍未修复。固件漏洞尤为危险,因为它们可导致恶意软...
开源的 Snort 入侵检测系统中存在高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士开源的思科 Snort 检测和预防系统中存在一个漏洞 (CVE-2022-20685),可触发拒绝服务条件并使其无法抵御恶意流量。该漏洞的...