Apache Solr任意文件读取与SSRF漏洞通告
由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从而利用漏洞进行文件读取。
由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从而利用漏洞进行文件读取。
3月18日,GitLab官方发布安全通告修复了存在社区版(CE)和企业版(EE)中的GitLab 代码执行漏洞,未授权但经过身份验证的攻击者通过利用可控的markdown渲染选项,构造恶意请求从而在服务器上执行任意代码。
一、威胁通告 微软2021年3月安全更新多个产品高危漏洞 【发布时间】2021-03-10 16:00:00 ... » 阅读全文
一. 漏洞概述 3月11日,绿盟科技监测到F5官方发布安全通告,修复了影响F5的BIG-IP和BI... » 阅读全文
一. 漏洞概述 北京时间3月10日,微软发布3月安全更新补丁,修复了89个安全问题,涉及Micro... » 阅读全文
一、威胁通告 微软Exchange多个高危漏洞 【发布时间】2021-03-03 09:00:00 GMT 【... » 阅读全文
事件概述 2021年2月至今,绿盟科技应急响应团队监测到全国多个省份出现多起仿冒银行域名的短信钓鱼事件,其中钓... » 阅读全文
2月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,Windows TCP&IP ... » 阅读全文
一. 漏洞概述 3月2日,绿盟科技监测到微软发布Exchange Server的紧急安全更新,修复... » 阅读全文
一、威胁通告 VMware多个高危漏洞(CVE-2021-21972、CVE-2021-21974) 【发布时... » 阅读全文
3月1日,绿盟科技监测到Apache软件基金会发布安全通告,修复了一个通过会话持久性进行RCE的漏洞,此漏洞为CVE-2020-9484的补丁绕过,如果使用了Tomcat的session持久化功能,不安全的配置将导致攻击者可以发送恶意请求执行任意代码。
一、漏洞概述 2021年2月23日,VMware官方发布安全通告,披露了vSphere Client、ESXi... » 阅读全文