一名安全研究人员发布了针对Linux 内核中高危漏洞( CVE-2024-0193 ) 的概念验证 (PoC) 漏洞代码。netfilter 子系统中的这个释放后使用漏洞在 CVSS 评分中为7.8,...
CVE-2024-2003 (CVSS 7.3)ESET 发布针对 Windows 产品权限提升漏洞的安全补丁
网络安全提供商 ESET 已修复其 Windows 安全产品系列中存在的高危漏洞。该漏洞编号为CVE-2024-2003 (CVSS 7.3),由 Zero Day Initiative (ZDI) ...
2024年6月微软补丁日多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Microsoft官方发布了6月份的安全更新公告,共发布了49个漏洞的补丁程序,修复了Microsoft流式处理服务、Windows内核、Windows Cloud Fil...
漏洞预警 | Google Android Framework权限提升漏洞
0x00 漏洞编号CVE-2023-356740x01 危险等级高危0x02 漏洞概述Google Android是美国谷歌公司的一套以Linux为基础的开源操作系统。0x03 漏洞详情CVE-202...
CVE-2023-36874 Windows 错误报告服务权限提升漏洞
文章发表于:https://www.ch35tnut.site/zh-cn/vulnerability/cve-2023-36874-windows-error-reporting-service-e...
2024年5月微软补丁日多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Microsoft官方发布了5月份的安全更新公告,共发布了60个漏洞的补丁程序,修复了Microsoft Office Excel、.NET和Visual Studio、W...
CVE-2023-28434|MinIO权限提升漏洞
0x00 前言MinIO 提供高性能、与S3 兼容的对象存储系统,让你自己能够构建自己的私有云储存服务。MinIO原生支持Kubernetes,它可用于每个独立的公共云、每个 Kubernetes 发...
【漏洞通告】Windows 内核权限提升漏洞(CVE-2023-35359)
漏洞描述Windows内核是Windows操作系统的核心组件,它是操作系统的底层部分,负责管理和协调计算机硬件和软件资源。内核提供了操作系统的基本功能和服务,包括进程管理、内存管理、设备驱动程序、文件...
【漏洞通告】Util-linux wall 权限提升漏洞CVE-2024-28085
漏洞名称:Util-linux wall 权限提升漏洞(CVE-2024-28085)组件名称:Util-linux影响范围:Util-linux < 2.40漏洞类型:信任管理问题利用条件:1...
Cisco IOS XE Web UI存在权限提升漏洞(CVE-2023-20198)
免责声明 本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,...
漏洞通告 | 禅道项目管理系统权限提升漏洞
漏洞概况禅道项目管理系统是一个开源的项目管理软件,专门设计用于敏捷开发,提供了需求管理、任务管理、缺陷跟踪、测试管理和项目绩效等功能,帮助团队更高效地进行项目规划和执行。微步漏洞团队近日获取到禅道项目...
CVE-2021-40449 Win32k 权限提升漏洞分析
文章发表于:https://www.ch35tnut.site/zh-cn/vulnerability/cve-2021-40449-win32k-eop/ps:搬运一下之前写的文章。背景CVE-20...
20