【威胁通告】安卓蓝牙组件高危漏洞(CVE-2020-0022)
该漏洞无需用户的交互操作,在设备打开蓝牙时即可被攻击,攻击者成功利用该漏洞即可在目标系统上执行任意代码。
【威胁通告】Cisco(思科)发现协议漏洞(CDP)
北京时间2月6日,思科(Cisco)官方修复了存在于CDP协议中的5个高危漏洞,该协议可允许思科设备在内网环境... » 阅读全文
【威胁通告】FusionAuth远程命令执行(CVE-2020-7799)漏洞
在FusionAuth中经过身份验证的用户可以编辑电子邮件模板或主题,从而通过处理自定义模板的Apache F... » 阅读全文
【威胁通告】Apache FreeMarker模板FusionAuth远程代码执行漏洞 (CVE-2020-7799)
近日,Apache FusionAuth发布新版本修复了一个远程代码执行漏洞。该组件利用了Apache Fre... » 阅读全文
【威胁通告】Weblogic WLS组件IIOP协议远程代码执行漏洞(CVE-2020-2551) 防护方案
在Oracle官方发布的2020年1月关键补丁更新公告CPU(Critical Patch Update)中,... » 阅读全文
【威胁通告】WordPress插件身份验证绕过漏洞
近日,WebARX的研究员公布了两个存在于WordPress插件中的高危身份验证绕过漏洞,利用这些漏洞,攻击者... » 阅读全文
【威胁通告】Oracle全系产品2020年1月关键补丁更新
当地时间2020年1月14日,Oracle官方发布了2020年1月关键补丁更新公告CPU(Critic... » 阅读全文
【威胁通告】微软发布1月补丁修复49个安全问题
本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有 8 个,分别存在于 .NET Fr... » 阅读全文
【威胁通告】Adobe 1月安全更新
当地时间1月14日,Adobe官方发布了1月安全更新,修复了Adobe 多款产品的多个漏洞,包括Adobe E... » 阅读全文