安全公告编号:CNTA-2023-00065月8日,F5发布了2024年5月季度安全通告,修复了多款产品存在的13个安全漏洞。受影响的产品包括:BIG-IP(12个)、APM Edge Client(...
这2个0Day漏洞已在野利用!微软发布4月补丁日安全通告
近日,亚信安全CERT监测到微软4月补丁日发布了针对149个漏洞的修复补丁。其中,2个漏洞被评为紧急,133个漏洞被评为重要,共包括34个特权提升漏洞,66个远程执行代码漏洞,6个拒绝服务漏洞,12个...
【安全通告】微软补丁日安全通告|2月份
2024年2月14日(北京时间),微软发布了安全更新,共发布了79个CVE的补丁程序,同比上月增多了26个。在漏洞安全等级方面,存在5个标记等级为“Critical”的漏洞,71个漏洞被标记为“Imp...
警惕!攻击者无需登录即可发起恶意请求,Atlassian Confluence漏洞安全通告
近日,亚信安全CERT监控到 Atlassian 公司发布了一则安全公告,针对 Confluence Data Center and Server 存在的远程代码执行漏洞(CVE-2023-22527...
【安全通告】微软补丁日安全通告|1月份
2024年1月10日(北京时间),微软发布了安全更新,共发布了53个CVE的补丁程序,同比上月增多了11个。在漏洞安全等级方面,存在2个标记等级为“Critical”的漏洞,51个漏洞被标记为“Imp...
安全通告|I Doc View在线文档预览系统远程代码执行漏洞
一、漏洞描述iDocView是一个在线文档解析应用,文档预览采用响应式设计,在不同的终端(如笔记本、平板电脑或手机等)上预览时,文档会自动调整页面布局达到最佳效果,旨在提供便捷的文件查看和编辑服务。近...
【安全公告】微软补丁日安全通告|12月份
2023年12月13日(北京时间),微软发布了安全更新,共发布了42个CVE的补丁程序,同比上月减少了36个。在漏洞安全等级方面,存在4个标记等级为“Critical”的漏洞,32个漏洞被标记为“Im...
安全通告|XXL-JOB分布式调度平台默认AccessToken认证绕过漏洞
一、漏洞描述XXL-JOB分布式调度平台是一款开源的分布式任务调度平台,用于实现大规模任务的调度和执行。近日,中睿天下安全团队监测到XXL-JOB分布式调度平台默认AccessToken 认证绕过漏洞...
安全通告|Apache ActiveMQ远程代码执行漏洞
一、漏洞描述Apache ActiveMQ是Apache软件基金会的一个开源项目,是一个基于消息的通信中间件。ActiveMQ是JMS的一个具体实现,支持JMS的两种消息模型。ActiveMQ使用AM...
【漏洞预警】安全通告 - WPS Office存在代码执行漏洞
原文始发于微信公众号(利刃信安攻防实验室):【漏洞预警】安全通告 - WPS Office存在代码执行漏洞
【安全通告】Metabase 远程代码执行漏洞(CVE-2023-38646)
通告编号:NS-2023-00362023-07-28TAG:Metabase、远程代码执行、CVE-2023-38646漏洞危害:攻击者利用该漏洞可实现在目标服务器上以Metabase服务器权限执行...
【安全通告】Smartbi商业智能软件破解用户密码和DB2绕过判断执行命令漏洞
通告编号:NS-2023-00352023-07-28TAG:Smartbi、破解用户密码、DB2绕过判断执行命令漏洞危害:攻击者利用该漏洞后可获取用户访问权限,进一步入侵获得系统权限或执行命令版本:...
4