• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Author Archives: 刘振港

【漏洞解析】Apache Solr远程代码执行漏洞(CVE-2019-12409)

2019-11-20刘振港Apache Solr, CVE-2019-12409, NSFOCUS, 技术博客, 绿盟科技, 远程代码执行

危害等级高,攻击者利用此漏洞,可造成远程代码执行。

Read More

【威胁通告】Apache Shiro RememberMe Padding Oracle漏洞

2019-11-15刘振港Apache Shiro, java反序列化, Padding Oracle, RememberMe

危害等级高,攻击者利用此漏洞,可造成远程代码执行。

Read More

【威胁通告】Squid多个高危漏洞预警通告

2019-11-08刘振港Squid, 任意代码执行, 信息泄露, 威胁, 技术博客, 绿盟科技, 缓冲区溢出, 预警
当地时间11月5日,Squid 官方发布安全通告修复了多个漏洞。危害等级:高,攻击者利用漏洞,可造成任意代码执行、拒绝服务、信息泄露等。

Read More

【威胁通告】Kibana远程代码执行漏洞(CVE-2019-7609)

2019-10-18刘振港CVE-2019-7609, Kibana, NSFOCUS, Timelion, 技术博客, 绿盟科技, 远程代码执行

2019年2月官方发布公告称Kibana存在远程代码执行漏洞,5.6.15 和 6.6.1之前的 Kibana 版本在 Timelion 可视化工具中存在功能缺陷,导致攻击者可在服务器上利用Kibana执行任意代码,目前PoC已公布,请相关用户及时进行自查和防护。

Read More

Oracle全系产品2019年10月关键补丁更新(CPU)

2019-10-17刘振港CPU, NSFOCUS, Oracle, 关键补丁更新, 技术博客, 漏洞, 绿盟科技

2019年10月15日,Oracle官方发布2019年10月关键补丁更新公告(Critical Patch Update,简称CPU),此次更新修复了240个不同程度的安全漏洞。

Read More

【威胁通告】fastjson<=1.2.60远程代码执行漏洞预警通告

2019-09-20刘振港fastjson, 威胁, 技术博客, 漏洞, 绿盟科技, 远程代码执行

危害等级高,攻击者利用此漏洞,可造成远程代码执行。

Read More

【威胁通告】fastjson远程拒绝服务漏洞预警通告

2019-09-05刘振港fastjson, 技术博客, 绿盟科技, 远程拒绝服务

危害等级高,攻击者利用此漏洞,可造成远程拒绝服务攻击。

Read More

最新发布

  • RSAC 2026创新沙盒-Realm Labs:洞察AI推理内核,前置防控安全风险
  • 权威发布 | 绿盟科技参编工业和信息化蓝皮书,以实践书写工控安全新答卷
  • 战火未燃,烽烟先起:DDoS攻击如何成为美伊冲突的“数字前哨”?
  • OpenClaw近期生态安全事件解读:从RCE漏洞到Skill供应链投毒分析
  • Claude Code Security启示录:构建智能化攻防新格局
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云