Google Project Zero 在 2022 年上半年共观察到 18 个被利用的零日漏洞,其中至少有一半存在,因为之前的漏洞没有得到妥善解决。根据 Google Project Zero 研究...
警惕Google Chrome的0day漏洞!更新修补程序(CVE-2022-2294)
CVE-2022-2294 在野利用Google周一发布了安全更新,解决Chrome 浏览器中的一个高严重性的0day漏洞,且称该漏洞正在被野外利用,Avast威胁情报团队的Jan Vojtesek于...
【漏洞通告】Apache Commons远程代码执行漏洞( CVE-2022-33980 )
漏洞名称:Apache Commons远程代码执行漏洞组件名称:Apache Commons Configuration影响范围:Apache Commons >2.4,<2.7漏洞类型:...
【漏洞预警】Mitel MiVoice Connect远程代码执行漏洞
1. 通告信息近日,安识科技A-Team团队监测到一则 Mitel MiVoice Connect远程代码执行漏洞的信息,该漏洞的漏洞编号为CVE-2022-29499,漏洞威胁等级:高危。...
【漏洞通告】OpenSSL RSA 远程代码执行漏洞(CVE-2022-2274)
漏洞概述美创安全实验室监测到OpenSSL 组件存在代码执行漏洞。漏洞编号:CVE-2022-2274,漏洞等级:严重。该漏洞是由于 OpenSSL 3.0.4 版本在支持 AVX512IFMA 指令...
【漏洞通告】Apache Commons Configuration远程代码执行漏洞 (CVE-2022-33980)
基本信息风险等级: 高危漏洞类型: 远程代码执行漏洞描述近日,飓风安全应急团队监测到Apache发布安全公告,修复了一个存在Apache Commons Configuration...
信息安全通告 | OpenSSL RSA 远程代码执行漏洞
漏洞描述OpenSSL 是 OpenSSL团队的一个开源的能够实现安全套接层(SSLv2/v3)和安全传输层(TLSv1)协议的通用加密库。该产品支持多种加密算法,包括对称密码、哈希算法、安全散列算法...
【每日一洞】Windows 本地提权 CVE-2020-0796
漏洞描述2020年3月10日,微软在其官方SRC发布了CVE-2020-0796的安全公告(ADV200005,MicrosoftGuidance for Disabling SMBv3 Compre...
2022虎符_vdq(rust_cve)详解
点击蓝字 / 关注我们概述这题是 GLIBC 2.27-3ubuntu1.5 的版本,想着 2.27 可以直接 free 两次,但是这个 2.27-3ubuntu1.5 patch...
【技术干货】 CVE-2022-32532 Apache Shiro RegExPatternMatcher 认证绕过漏洞
xxhzz@PortalLab实验室前言结合自身经历,在使用正则表达式去匹配流量特征时,由于正则表达式中元字符“.”不匹配换行符(n、r)导致一直提取不上所需的流量。而如今,之前踩过的坑却出现在了Ap...
洞见简报【2022/7/6】
2022-07-06 微信公众号精选安全技术文章总览洞见网安 2022-07-06 0x1 密码重置测试小结迪哥讲事 2022-07-06 23:59:33前言 实现密码重置功能的常见方法:...
Shiro 历史漏洞分析
什么是Shiro Apache Shiro is a powerful and easy-to-use Java security framework that performs authentica...
219