• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 威胁通告

微软Exchange多个高危漏洞通告

2021-03-03绿盟科技CVE-2021-26412, CVE-2021-26854, CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065, CVE-2021-27078, Exchange, Microsoft

一.  漏洞概述 3月2日,绿盟科技监测到微软发布Exchange Server的紧急安全更新,修复

Read More

绿盟威胁情报周报(2021.02.22-2021.02.28)

2021-03-02绿盟科技NTI, 周报, 威胁情报, 绿盟科技

一、威胁通告 VMware多个高危漏洞(CVE-2021-21972、CVE-2021-21974) 【发布时

Read More

Apache Tomcat Session 反序列化代码执行漏洞(CVE-2021-25329)通告

2021-03-02绿盟科技CVE-2021-25329, Session, Tomcat

3月1日,绿盟科技监测到Apache软件基金会发布安全通告,修复了一个通过会话持久性进行RCE的漏洞,此漏洞为CVE-2020-9484的补丁绕过,如果使用了Tomcat的session持久化功能,不安全的配置将导致攻击者可以发送恶意请求执行任意代码。

VMware多个高危漏洞通告

2021-02-24绿盟科技CVE-2021-21972, CVE-2021-21974, VMware

一、漏洞概述 2021年2月23日,VMware官方发布安全通告,披露了vSphere Client、ESXi

Read More

微软2月安全更新多个产品高危漏洞通告

2021-02-24绿盟科技安全更新, 微软, 漏洞通告

一、漏洞概述 北京时间2月10日,微软发布2月安全更新补丁,修复了56个安全问题,涉及Microsoft Wi

Read More

Windows TCP/IP 远程代码执行漏洞(CVE-2021-24074)通告

2021-02-24绿盟科技CVE-2021-24074, Windows TCP/IP, 微软

一、 漏洞概述 2月10日,绿盟科技监测到微软在2月的补丁更新中修复了Windows TC

Read More

绿盟威胁情报周报2021年第08周(2021.02.15-2021.02.21)

2021-02-24绿盟科技

一、威胁通告 微软2月安全更新多个产品高危漏洞通告(CVE-2021-1727、CVE-2021-1732、C

Read More

Apache Shiro权限绕过漏洞(CVE-2020-17523)通告

2021-02-04绿盟科技Apache Shiro, CVE-2020-17523, 权限绕过

绿盟科技监测到Apache Shiro官方发布安全更新,修复了一个新的权限绕过漏洞(CVE-2020-17523)。当Apache Shiro与Spring结合使用时,攻击者可以构造特定的HTTP请求绕过身份验证访问后台功能

WebSphere XML外部实体(XXE)注入漏洞(CVE-2020-4949)通告

2021-01-27绿盟科技CVE-2020-4949, WebSphere, xxe

攻击者利用此漏洞,可实现XML外部实体注入。

Linux sudo权限提升漏洞(CVE-2021-3156)通告

2021-01-27绿盟科技CVE-2021-3156, sudo, 权限提升

一.  漏洞概述 1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基

Read More

绿盟威胁情报周报(20210118~20210124)

2021-01-26绿盟科技周报, 威胁, 威胁情报, 漏洞, 绿盟科技

一、      热点资讯 英国警方在软件故障中误删除了15万

Read More

Weblogic多个远程代码执行漏洞通告

2021-01-21绿盟科技CVE-2021-2109, Weblogic, 漏洞, 远程代码执行

一.  漏洞概述 2021年1月20日,绿盟科技监测发现Oracle官方发布了2021年1月关键补丁

Read More

  • 48
  • 49
  • 50
  • 51
  • 52

最新发布

  • 解读学习《中央网信办主责国家重点研发计划重点专项管理实施细则》
  • 微软10月安全更新多个产品高危漏洞通告
  • Samba WINS命令注入漏洞(CVE-2025-10230)通告
  • 人工智能管体系建设及跨体系整合研究
  • 从ELF抠代码
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云