标签: CVE

【已复现】Windows SMB拒绝服务漏洞(CVE-2022-32230)安全风险通告

【已复现】Windows SMB拒绝服务漏洞(CVE-2022-32230)安全风险通告 原创 QAX CERT 奇安信 CERT 2022-06-16 18:16 奇安信CERT 致力于 第一时间 为企业级用户提供安全风险 通告 和 有效 解决方案。 安全通告 近日,奇安信CERT监测到Windows SMB 拒绝服务漏洞细节及PoC在互联网公开,Windows SMB在处理请求的过程中存在空指

继续阅读

思科安全邮件设备现严重漏洞,认证机制可被绕过

思科安全邮件设备现严重漏洞,认证机制可被绕过 Sergiu Gatlan 代码卫士 2022-06-16 17:04 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 本周,思科通知客户修复一个严重漏洞(CVE-2022-20798),它可导致攻击者在非默认配置下,绕过认证并登录到思科邮件网关设备的web管理接口。 该漏洞存在于虚拟和硬件思科ESA和思科Secure Email 和 Web M

继续阅读

新型侧信道漏洞 Hertzbleed 影响所有AMD 和 Intel CPU

新型侧信道漏洞 Hertzbleed 影响所有AMD 和 Intel CPU Ravie Lakshmanan 代码卫士 2022-06-16 17:04 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 现代Intel 和AMD处理器中出现一个新漏洞,可导致远程攻击者通过功率侧信道攻击窃取加密密钥。该漏洞被研究员命名为 “Hertzbleed”。 研究人员指出,该漏洞根植于热功耗管理特性动态

继续阅读

2021年路由器漏洞数量超过去十年总和

2021年路由器漏洞数量超过去十年总和 安全内参 2022-06-15 20:41 关注我们 带你读懂网络安全 卡巴斯基发布研究报告引用相关数据指出,在过去的2020年至2021年,路由器漏洞数量正在显著增加。根据cve.mitre.org的数据显示,在这一期间增加的漏洞数量为500多个,nvd.nist.gov则提供了不同的数据,2020年至2021年漏洞数量已经超过1000个,这一数量超过了过

继续阅读

CVE-2018-15664:符号链接替换漏洞

CVE-2018-15664:符号链接替换漏洞 ZxyNull 看雪学苑 2022-06-15 18:04 本文为看雪论坛优秀文章看雪论坛作者ID:ZxyNull 来自SUSE的安全专家Aleksa Sarai公布了编号为CVE-2018-15664的docker相关高危安全漏洞,该漏洞的CVSS评分为8.7,影响面涵盖所有docker 18.06.0-ce-rc2之前发行版本,该漏洞的根因是使用

继续阅读

2022-06 补丁日: 微软多个漏洞安全更新通告

2022-06 补丁日: 微软多个漏洞安全更新通告 原创 360CERT 三六零CERT 2022-06-15 17:03 赶紧点击上方话题进行订阅吧! 报告编号:B6-2022-061501 报告来源:360CERT 报告作者:360CERT 更新日期:2022-06-15 1 漏洞简述 2022年06月14日,微软发布了2022年6月份安全更新,事件等级:严重,事件评分:8.8。 此次安全更新

继续阅读

【漏洞预警】Linux Kernel ebpf权限提升漏洞

【漏洞预警】Linux Kernel ebpf权限提升漏洞 SecPulse安全脉搏 2022-06-15 16:43 1. 通告信息 近日, 安识科技 A-Team团队 监测到一则 Linux Kernel 组件存在权限提升漏洞的信息,漏洞编号:CVE-2022-23222,漏洞威胁等级:高危。 该漏洞是由于 Linux 内核的 BPF 验证器存在一个空指针漏洞,没有对 *_OR_NULL 指针

继续阅读

2022-06微软漏洞通告

2022-06微软漏洞通告 火绒安全 2022-06-15 15:14 点击蓝字 关注我们 微软官方发布了2022年06月的安全更新。本月更新公布了61个漏洞,包含28个远程执行代码漏洞、12个特权提升漏洞、11个信息泄露漏洞、3个拒绝服务漏洞、1个功能绕过以及1个身份假冒漏洞,其中3个漏洞级别为“Critical”(高危),53个为“Important”(严重)。建议用户及时使用火绒安全软件(个

继续阅读

微软六月补丁日:广泛关注的Follina漏洞(CVE-2022-30190)得以修复

微软六月补丁日:广泛关注的Follina漏洞(CVE-2022-30190)得以修复 腾讯安全威胁情报中心 2022-06-15 10:40 长按二维码关注 腾讯安全威胁情报中心 今天是微软2022年6月例行补丁日,微软修复了56个安全漏洞,最近被广泛跟踪报道的 Windows MSDT“Follina”0day漏洞(CVE-2022-30190)今天得以修复。 6月安全更新修复的 56 个漏洞中

继续阅读

万字长文详解CVE-2014-1767提权漏洞分析与利用(x86x64)

万字长文详解CVE-2014-1767提权漏洞分析与利用(x86x64) yumoqaq 看雪学苑 2022-06-14 18:11 本文为看雪论坛精华文章看雪论坛作者ID:yumoqaq 这是我第一个研究的漏洞,虽然已经有相当多的资料与文章对这个漏洞进行了分析,但是大部分都是(ctrlCV你懂的),参考了前人的资料,给出了还不如前人的分析文章,让我这个纯纯的新手感觉到困难重重。所以我想把我的分析

继续阅读

【漏洞预警】PHP远程代码执行

【漏洞预警】PHP远程代码执行 锦行科技 2022-06-14 16:30 前言 PHP(全称:PHP:Hypertext Preprocessor,即“PHP:超文本预处理器”)是一种开源的通用计算机脚本语言,尤其适用于网络开发并可嵌入HTML中使用。 2022年6月9日,PHP发布安全公告,修复了两个存在于PHP中的远程代码执行漏洞。 漏洞名称: PHP 多个远程执行代码漏洞 组件名称: PH

继续阅读

【已复现】Linux Kernel eBPF权限提升漏洞 (CVE-2022-23222)安全风险通告

【已复现】Linux Kernel eBPF权限提升漏洞 (CVE-2022-23222)安全风险通告 原创 QAX CERT 奇安信 CERT 2022-06-13 19:52 奇安信CERT 致力于 第一时间 为企业级用户提供安全风险 通告 和 有效 解决方案。 安全通告 近日,奇安信CERT监测到Linux Kernel eBPF权限提升漏洞(CVE-2022-23222) 的POC 在互联

继续阅读

热门工业访问控制系统中存在8个严重0day

热门工业访问控制系统中存在8个严重0day Ravie Lakshmanan 代码卫士 2022-06-13 18:07 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Carrier 的 LenelS2 HID Mercury 访问控制系统中存在多达8个0day 漏洞。该系统广泛应用于医疗、教育、交通和政府机构。 Trellix 公司的安全研究员 Steve Povolny 和 Sam Q

继续阅读

两个严重的富士通云存储漏洞可用于破坏虚拟备份

两个严重的富士通云存储漏洞可用于破坏虚拟备份 Jessica Haworth 代码卫士 2022-06-13 18:07 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 富士通 (Fujitsu) 云存储系统的 web 接口中存在两个“严重”级别的漏洞(CVSS 评分9.8,CVE编号尚未分配完成),可导致未认证攻击者读、写并破坏备份文件。 这两个漏洞位于企业级的富士通 Eternus CS

继续阅读

cgibin中与upnp协议有关的一些漏洞分析与复现

cgibin中与upnp协议有关的一些漏洞分析与复现 原创 winmt 看雪学苑 2022-06-13 18:01 本文为看雪论坛精华文章看雪论坛作者ID:winmt 一 前言 UPNP协议 UPNP,全称为:Universal Plug and Play,中文为:通用即插即用,是一套基于TCP/IP、UDP和HTTP的网络协议。 简单来说,就和它的名字一样,UPNP的目的就是为了在某个设备接入网

继续阅读

雷神众测漏洞周报2022.06.06-2022.06.12-4

雷神众测漏洞周报2022.06.06-2022.06.12-4 雷神众测 雷神众测 2022-06-13 15:30 声明 以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意

继续阅读

【漏洞通告】PHP 远程代码执行漏洞(CVE-2022-31625、CVE-2022-31626)

【漏洞通告】PHP 远程代码执行漏洞(CVE-2022-31625、CVE-2022-31626) 青藤云安全 2022-06-12 08:17 1 综述 6月9日,PHP发布安全公告,修复了两个存在于PHP中的远程代码执行漏洞。 PHP此次的漏洞,简而言之,会恶意查询服务器数据。 PHP(PHP: Hypertext Preprocessor)即“超文本预处理器”,是一种开源的通用计算机脚本语言

继续阅读

GitLab账户接管漏洞(CVE-2022-1680)安全风险通告

GitLab账户接管漏洞(CVE-2022-1680)安全风险通告 原创 QAX CERT 奇安信 CERT 2022-06-10 18:01 奇安信CERT 致力于 第一时间 为企业级用户提供安全风险 通告 和 有效 解决方案。 安全通告 近日,奇安信CERT监测到GitLab官方发布了CVE-2022-1680 GitLab账户接管漏洞通告。 当GitLab配置组SAML SSO时,攻击者可利

继续阅读

PHP多个远程代码执行漏洞安全风险通告

PHP多个远程代码执行漏洞安全风险通告 原创 QAX CERT 奇安信 CERT 2022-06-10 18:01 奇安信CERT 致力于 第一时间 为企业级用户提供安全风险 通告 和 有效 解决方案。 安全通告 近日,奇安信CERT监测到 PHP 官方发布了多个远程代码执行漏洞,包含CVE-2022-31626、CVE-2022-31625。PHP 远程代码执行漏洞(CVE-2022-31626

继续阅读

Formidable 项目开发人员驳斥:MITRE 发的这个CVE漏洞纯属“碰瓷”

Formidable 项目开发人员驳斥:MITRE 发的这个CVE漏洞纯属“碰瓷” Charlie Osborne 代码卫士 2022-06-10 17:30 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Formidable 项目的开发人员就 Mitre 公司分配的一个CVE漏洞提出反对。 Formidable 是一款热门解析器,可从GitHub 下载,用于生产和无服务器环境中。其中No

继续阅读

【技术干货】2022-29464 WSO2 API Manager 任意文件上传、远程代码执行漏洞

【技术干货】2022-29464 WSO2 API Manager 任意文件上传、远程代码执行漏洞 星阑科技 2022-06-10 11:43 arp @PortalLab实验室 漏洞描述 某些WSO2产品允许不受限制地上传文件,从而执行远程代码。以WSO2 API Manager 为例,它是一个完全开源的 API 管理平台。它支持API设计,API发布,生命周期管理,应用程序开发,API安全性,

继续阅读

ATT&CK-Log4j2远程代码执行漏洞(CVE-2021-44228)漏洞分析

ATT&CK-Log4j2远程代码执行漏洞(CVE-2021-44228)漏洞分析 小海 雷神众测 2022-06-09 15:00 STATEMENT 声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容

继续阅读

API NEWS | 国际最新API安全漏洞

API NEWS | 国际最新API安全漏洞 传递资讯的 星阑科技 2022-06-09 13:18 欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。 本周,我们带来的分享如下: – 开放自动化软件(OAS)平台的一个高危远程代码执行(RCE)和API访问漏洞; 云麦智能秤API存在

继续阅读

DogWalk:Windows 新0day 获得非官方补丁

DogWalk:Windows 新0day 获得非官方补丁 Sergiu Gatlan 代码卫士 2022-06-08 18:17 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 微软支持诊断工具 (MSDT) 中存在一个新的Windows 0day,被戏称为 “DogWalk”,微软不打算修复,无CVE编号,目前0patch 平台发布补丁。 早在2020年1月就发现 该漏洞是一个路径遍历漏

继续阅读

ATT&CK-Spring Framework(CVE-2022-22965)远程代码执行漏洞

ATT&CK-Spring Framework(CVE-2022-22965)远程代码执行漏洞 原创 小海 雷神众测 2022-06-07 15:00 STATEMENT 声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括

继续阅读