安全公告编号:CNTA-2024-001610月9日,微软发布了2024年10月份的月度例行安全公告,修复了多款产品存在的117个安全漏洞,产品包括Windows 11、Windows 10、Wind...
2024 年最新关键 CVE
1. CVE-2024-38189:Microsoft Project 中的关键远程代码执行- 严重性:严重(CVSS 8.8)- 允许攻击者通过诱骗用户打开恶意项目文件来执行任意代码2. CVE-2...
Laravel Livewire 文件上传限制不当漏洞可致远程代码执行
漏洞描述:Laravel Livewire发布新版本,修复了一处文件上传限制不当漏洞,可致远程代码执行,该漏洞是由于Laravel Livewire文传文件时根据MIME 类型猜测文件扩展名,而不...
Veeam Backup Replication未授权反序列化漏洞可致远程代码执行
漏洞描述:Veeam备份与复制 (Backup & Replication) 中的反序列化漏洞正在被勒索组织积极利用,Veeam Backup&Replication中存在一处反序列化...
Microsoft发布2024年10月安全更新
安全公告编号:CNTA-2024-001610月9日,微软发布了2024年10月份的月度例行安全公告,修复了多款产品存在的117个安全漏洞,产品包括Windows 11、Windows 10、Wind...
漏洞分析|Metabase 远程代码执行(CVE-2023-38646): H2 JDBC 深入利用
Goby社区第29篇技术分享文章全文共:10227字预计阅读时间:20分钟01概述最近 Metabase 出了一个远程代码执行漏洞(CVE-2023-38646),我们通过研究分析发现该漏洞是通过 J...
Laravel Livewire 文件上传限制不当漏洞可致远程代码执行
漏洞描述: Laravel Livewire发布新版本,修复了一处文件上传限制不当漏洞,可致远程代码执行,该漏洞是由于Laravel Livewire文传文件时根据MIME 类型猜测文件扩展名,而...
Redis Lua Script 溢出漏洞
0x00 漏洞编号 CVE-2024-31449 0x01 危险等级 高危 0x02 漏洞概述Redis是一个使用ANSI C编写的开源、支持网络、基于内存、分布式、可选持久性的键值对存储数据库。 0...
Redis缓冲区溢出漏洞可致远程代码执行
漏洞描述: Redis发布安全公告,修复了多个安全漏洞,其中包括一个缓冲区溢出漏洞,可致远程代码执行,经过身份验证的用户可能通过精心制作的Lua脚本在位库中触发堆栈缓冲区溢出,该问题存在于具有Lua脚...
Apache Avro SDK 严重缺陷导致 Java 应用程序中存在远程代码执行
导 读Apache Avro Java 软件开发工具包 (SDK) 中披露了一个严重安全漏洞,如果成功利用,则可能允许在易受攻击的实例上执行任意代码。该漏洞编号为CVE-2024-47561,影响 1...
WPS Office远程代码执行复现与分析?
WPS Office远程代码执行复现与分析?前言WPS office是中国金山软件(Kingsoft)公司的一种办公软件提供文件处理功能。近日,网传WPS Office for windows 版本存...
腾讯QQ客户端远程代码执行0day 漏洞 复现
2023年8月20日,赛博昆仑捕获到利用QQ桌面客户端远程执行的漏洞,该漏洞为逻辑漏洞,攻击者可以利用该漏洞在QQ客户端上进行无需用户确认文件下载执行为,当用户点击消息链接时,QQ客户端会自动下载并打...
40