聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软公开表示,正在调查影响Exchange Server 2013、2016和2019的两个0day遭在野利用事件。微软指出,“第一个漏洞...
捕获0day在野样本—CVE-2021-40444最新Microsoft MSHTML远程代码执行
漏洞描述近日, 微软紧急发布Microsoft MSHTML 远程代码执行漏洞通告Microsoft MSHTML引擎存在远程代码执行漏洞,攻击者可通过制作带有恶意 ActiveX 控件的Micros...
报告 |《2022上半年网络安全漏洞态势观察》
2022年上半年,网络安全漏洞形势依旧严峻,高危漏洞数量不断增长,漏洞利用渐趋隐蔽,融合叠加风险攀升,在野漏洞利用成为重大网络安全热点事件的风险点以及国家级APT活动的新手段 。美欧国家从漏洞发现收集...
WordPress插件曝出零日漏洞,已被积极在野利用
9月13日,星期二,您好!中科汇能与您分享信息安全快讯:WordPress插件曝出零日漏洞,已被积极在野利用近日,有安全公司透露,一个名为BackupBuddy的WordPress插件存在一个零日漏洞...
新谷歌 Chrome 零日漏洞已遭在野利用
关键词谷歌谷歌周二推出了适用于桌面的Chrome浏览器补丁,来解决在野外积极利用的高严重性零日漏洞。跟踪为CVE-2022-2856,该漏洞是关于对Intents中不可信输入验证不足的情况。安全研究人...
新谷歌 Chrome 零日漏洞已遭在野利用
关键词谷歌谷歌周二推出了适用于桌面的Chrome浏览器补丁,来解决在野外积极利用的高严重性零日漏洞。跟踪为CVE-2022-2856,该漏洞是关于对Intents中不可信输入验证不足的情况。安全研究人...
微软2022年8月补丁日多产品安全漏洞风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。通告摘要本月,微软共发布了121个漏洞的补丁程序,修复了Microsoft Exchange Server、Windows Se...
微软七月补丁日:修复84个安全漏洞,包括一个被发现在野利用的0day
长按二维码关注腾讯安全威胁情报中心今天是微软 2022 年 7 月补丁日,修复了一共84个安全漏洞,其中一个被发现在野利用(CVE-2022-22047)。84 个漏洞中有 4 个被归类为“严重”级,...
安全快讯丨上海市信息安全行业协会发布两项网安险团体标准
1、江西省发布“十四五”数字经济发展规划据人民邮电报6月20日消息,江西省政府发布了《江西省“十四五”数字经济发展规划》,《规划》提出到2025年数字经济占GDP比重达45%左右。《规划》要求数字产业...
攻击技术研判 | CVE-2022-30190 在野利用研判
情报背景近期安全研究员nao_sec发现了一份由白俄罗斯IP提交到VirusTotal平台的恶意Word文档,该文档利用Windows中的0day漏洞进行攻击,并最终在目标机器上远程执行恶意代码,一时...
8