漏洞名称:Java 数字签名伪造漏洞影响范围:Oracle Java SE 7u311Oracle Java SE 11.0.14Oracle Java SE 17.0.2Oracle Java SE...
红队第4篇 | Shiro Padding Oracle无key的艰难实战利用过程
Part1 前言 大家好,上期分享了银行站的一个Java 的SSRF组合洞案例,这期讲讲分享一个Shiro Padding Oracle漏洞利用过程。Shiro反序列化漏洞自1...
研究人员针对 Java 加密漏洞发布 PoC
一个概念验证 (PoC) 代码演示了 Java 中新披露的数字签名绕过漏洞,已在线共享。有问题的高严重性缺陷CVE-2022-21449(CVSS 分数:7.5)影响 Java SE 和 Oracle...
Oracle发布2022年4月的安全公告
安全公告编号:CNTA-2022-00112022年4月20日,Oracle发布了2022年4月份的安全更新,修复了其多款产品存在的520个安全漏洞。受影响的产品包括:Oracle Database ...
Oracle out-of-band release for Java SE Vulnerability漏洞分析
今天转载一篇文章,是今天四叶草安全新鲜出的关于CVE...
Oracle四月补丁更新及多个高危漏洞风险提示
漏洞公告2022年4月20日,Oracle官方发布了2022年4月安全更新公告,包含了其家族WebLogic Server在内的多个产品安全漏洞公告,其中Oracle Weblogic Server远...
高危 | JavaJDK ECDSA签名密钥缺陷
点击上方 订阅话题 第一时间了...
【漏洞通告】Oracle WebLogic Server多个组件漏洞安全风险通告
点击上方蓝字关注我们!漏洞背景2022年4月20日,嘉诚安全监测到Oracle官方发布了4月的关键安全补丁集合更新CPU(CriticalPatch Update),修复了多个存在于WebLogic中...
【漏洞预警】Oracle WebLogic Server 拒绝服务漏洞(CVE-2022-21441)
01漏洞描述Oracle公司(甲骨文)是全球最大的信息管理软件及服务供应商,面向全球开放oracle认证。Oracle是第一个跨整个产品线(数据库、业务应用软件和应用软件开发与决策支持工具...
【漏洞预警】Oracle MySQL Server信息泄露漏洞(CVE-2022-21245)
01漏洞描述甲骨文公司,全称甲骨文股份有限公司(甲骨文软件系统有限公司),是全球最大的企业级软件公司,总部位于美国加利福尼亚州的红木滩。1989年正式进入中国市场。2013年,甲骨文已超越...
【漏洞通告】Oracle WebLogic Server 4月多个安全漏洞
0x00 漏洞概述2022年4月19日,Oracle发布了4月补丁更新公告,此次发布的补丁共包含520个安全补丁,涉及Oracle 和第三方组件中的漏洞。 0x01 漏洞详情此次更新中共包含...
烽火狼烟丨WebLogic多个组件高危漏洞风险提示
1、漏洞概述近日,WebRAY安全服务产品线监测到Oracle官网发布了2022年4月的补丁程序更新,并修复了多个Weblogic中的漏洞,经判断其中涉及无需身份验证即可远程利用的WebLogic高危...
47