• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 资讯动态
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 资讯动态
  • 公益译文
  • 安全分享

Author Archives: 刘振港

【漏洞解析】Apache Solr远程代码执行漏洞(CVE-2019-12409)

2019-11-20刘振港Apache Solr, CVE-2019-12409, NSFOCUS, 技术博客, 绿盟科技, 远程代码执行

危害等级高,攻击者利用此漏洞,可造成远程代码执行。

Read More

【威胁通告】Apache Shiro RememberMe Padding Oracle漏洞

2019-11-15刘振港Apache Shiro, java反序列化, Padding Oracle, RememberMe

危害等级高,攻击者利用此漏洞,可造成远程代码执行。

Read More

【威胁通告】Squid多个高危漏洞预警通告

2019-11-08刘振港Squid, 任意代码执行, 信息泄露, 威胁, 技术博客, 绿盟科技, 缓冲区溢出, 预警
当地时间11月5日,Squid 官方发布安全通告修复了多个漏洞。危害等级:高,攻击者利用漏洞,可造成任意代码执行、拒绝服务、信息泄露等。

Read More

【威胁通告】Kibana远程代码执行漏洞(CVE-2019-7609)

2019-10-18刘振港CVE-2019-7609, Kibana, NSFOCUS, Timelion, 技术博客, 绿盟科技, 远程代码执行

2019年2月官方发布公告称Kibana存在远程代码执行漏洞,5.6.15 和 6.6.1之前的 Kibana 版本在 Timelion 可视化工具中存在功能缺陷,导致攻击者可在服务器上利用Kibana执行任意代码,目前PoC已公布,请相关用户及时进行自查和防护。

Read More

Oracle全系产品2019年10月关键补丁更新(CPU)

2019-10-17刘振港CPU, NSFOCUS, Oracle, 关键补丁更新, 技术博客, 漏洞, 绿盟科技

2019年10月15日,Oracle官方发布2019年10月关键补丁更新公告(Critical Patch Update,简称CPU),此次更新修复了240个不同程度的安全漏洞。

Read More

【威胁通告】fastjson<=1.2.60远程代码执行漏洞预警通告

2019-09-20刘振港fastjson, 威胁, 技术博客, 漏洞, 绿盟科技, 远程代码执行

危害等级高,攻击者利用此漏洞,可造成远程代码执行。

Read More

【威胁通告】fastjson远程拒绝服务漏洞预警通告

2019-09-05刘振港fastjson, 技术博客, 绿盟科技, 远程拒绝服务

危害等级高,攻击者利用此漏洞,可造成远程拒绝服务攻击。

Read More

最新发布

  • 开放环境下的鲁棒异常检测
  • Win10资源管理器的文件搜索
  • 5G注册管理流程和安全分析
  • 新型车机,如何攻防?
  • 浅析Machine Unlearning
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云