一. 漏洞背景及介绍RunC是一个基于OCI标准的轻量级容器运行时工具,用来创建和运行容器,该工具被广泛应用于虚拟化环境中,然而不断披露的逃逸漏洞给runC带来了严重的安全风险,如早期的CVE-20...
LayerSlider WordPress插件数据库信息泄露风险
A critical security flaw impacting the LayerSlider plugin for WordPress could be abused to extract s...
关于漏洞及漏洞管理那些事!!!
01漏洞基础原则上,漏洞是指系统或网络中的一个脆弱点,其可能会被网络犯罪分子利用,以获得未经授权的访问,从而造成破坏。漏洞利用之后会发生什么呢,谁也说不准——安装恶意软件、窃取敏感数据、利用恶意代码造...
Fortinet 修复严重的 FortiClientLinux 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Fortinet 发布补丁,修复了一个影响 FortiClientLinux 的严重漏洞,它可用于实现任意代码执行。该漏洞的编号是CVE-2023-4...
CVE-2024-27199
免责声明:本文所涉及的信息安全技术知识仅供参考和学习之用,并不构成任何明示或暗示的保证。读者在使用本文提供的信息时,应自行判断其适用性,并承担由此产生的一切风险和责任。本文作者对于读者基于本文内容所做...
TheMoon 恶意软件在 72 小时内感染 6000 台华硕路由器,提供代理服务
芬兰确认 2021 年议会漏洞背后的 APT31 黑客芬兰警方周二证实,与国家安全部(MSS)有关联的 APT31 黑客组织是 2021 年 3 月披露的芬兰议会遭入侵事件的幕后黑手。来源: Blee...
CVE-2023-49785
免责声明:本文所涉及的信息安全技术知识仅供参考和学习之用,并不构成任何明示或暗示的保证。读者在使用本文提供的信息时,应自行判断其适用性,并承担由此产生的一切风险和责任。本文作者对于读者基于本文内容所做...
必须立即修复Atlassian Bamboo数据中心和服务器中的严重漏洞
Atlassian已解决其Bamboo、Bitbucket、Confluence和Jira产品中的多个漏洞。其中最严重的漏洞被标识为CVE-2024-1597(CVSS评分为10),是一个SQL注入漏...
2024-03微软漏洞通告
微软官方发布了2024年03月的安全更新。本月更新公布了64个漏洞,包含24个特权提升漏洞、18个远程执行代码漏洞、6个拒绝服务漏洞、6个信息泄露漏洞、3个安全功能绕过漏洞、2个身份假冒漏洞、1个篡改...
CISA警告:JetBrains TeamCity漏洞被利用
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday added a critical securi...
JFrog Artifactory 多个漏洞威胁软件供应链安全
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士JForg Artifactory 中存在多个安全漏洞,可导致软件开发管道遭攻陷。这些漏洞简述如下:CVE-2023-42509:机密泄露 (CVSS...
JetBrains TeamCity安全漏洞:系统攻陷警示
A new pair of security vulnerabilities have been disclosed in JetBrains TeamCity On-Premises softwar...
38