漏洞公告 近日,安恒信息CERT监测到Smartbi存在身份认证绕过漏洞,目前技术细节及PoC在互联网中已公开。在特定情况下可绕过登陆校验,未经身份验证的攻击者通过该漏洞可获取系统中敏感信息。安恒信息...
紧急安全更新:思科和 VMware 解决关键漏洞
VMware 已发布安全更新,以修复 Aria Operations for Networks 中可能导致信息泄露和远程代码执行的三个缺陷。这三个漏洞中最严重的是一个被跟踪为CVE-2023-2088...
畅捷通T+存在远程命令执行漏洞
漏洞公告 近日,安恒信息CERT监测到畅捷通T+前台存在远程命令执行漏洞,目前技术细节及PoC在互联网中暂未公开。攻击者可以通过构造恶意的请求,在目标服务器上执行任意命令。中央研究院已复...
【漏洞通告】VMware Aria Operations for Networks命令注入漏洞(CVE-2023-20887)
一、漏洞概述CVE IDCVE-2023-20887发现时间2023-06-08类 型命令注入等 级严重...
漏洞优先级(VPT)是怎么排序的
几乎所有人都意识到了漏洞的严重性和实际的处理优先级并不完全一致,甚至毫无关系。1、CVSS旨在识别漏洞的技术严重性每年大约出现20000个漏洞,CVSS v3 评级56%的漏洞被认定为高危或者严重等级...
【已复现】用友NC反序列化漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。(注:奇安信CERT的漏洞深度分析报告包含此漏洞的POC及技术细节,订阅方式见文末。)安全通告用友NC是一款企业级ERP软件。作...
【安全头条】CVE-2023-2478:GitLab代码执行漏洞通告
第511期 你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多...
GitLab强烈建议尽快修复 CVSS 满分漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitLab 发布紧急安全更新 16.0.1版本,修复CVSS评分为10分的路径遍历漏洞CVE-2023-2825。GitlAB 是基于 ...
【风险通告】Linux Kernel ksmbd 远程代码执行漏洞(CVE-2023-32254)
漏洞公告 近日,安恒信息CERT监测到Linux Kernel ksmbd 远程代码执行漏洞(CVE-2023-32254),目前技术细节及PoC未公开。该漏洞发生在SMB2_TREE_DISCONN...
【风险通告】Spring Boot Welcome页面存在拒绝服务漏洞(CVE-2023-20883)
漏洞公告 近日,安恒信息CERT监测到Spring Boot Welcome页面存在拒绝服务漏洞(CVE-2023-20883),目前技术细节及PoC未公开。当Spring Boot与反向代理缓存共同...
思科小型企业交换机中的严重缺陷可能允许远程攻击
记得09年时,那时思科在我们这边各单位还大量留存,而且在给许多客户服务时,也发现家庭客户有许多思科产品。以我接触到的客户来说,家庭以TP-Link、D-Link、思科三个品牌为多,后来又慢慢发现水星、...
【风险预警】Linux Kernel ksmbd 远程代码执行漏洞(CVE-2023-32254)
漏洞公告 近日,安恒信息CERT监测到Linux Kernel ksmbd 远程代码执行漏洞(CVE-2023-32254),目前技术细节及PoC未公开。该漏洞发生在SMB2_TREE_DISCONN...
38