• 登录
  • 注册
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
Logo
  • 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享

Category Archives: 威胁通告

【安全通告】Microsoft Exchange 远程代码执行漏洞(CVE-2020-17144)

2020-12-09绿盟科技Exchange, 代码执行, 微软, 高危漏洞

在微软最新发布的12月安全更新中公布了一个存在于 Microsoft Exchange Server 2010中的远程代码执行漏洞(CVE-2020-17144),官方定级 Important。

网络安全公司“火眼”被黑 红队工具被盗

2020-12-09绿盟科技数据泄露, 火眼, 红队, 网路攻击

已泄露工具中一些是经过修改以逃避基本安全检测机制的公开工具,另一些工具和框架则是由红队内部开发。

【威胁通告】TCP/IP协议库漏洞 AMNESIA:33

2020-12-08绿盟科技AMNESIA:33, TCP/IP, 协议库, 安全漏洞, 开源

据Forescout显示,只有Contiki-NG、PicoTCP-NG、FNET和Nut/Net项目针对漏洞发布了补丁,uIP、Contiki和PicoTCP项目尚未发布补丁。

【安全通告】Struts2 S2-061 远程代码执行漏洞 (CVE-2020-17530)

2020-12-08绿盟科技Struts2, 安全漏洞, 远程代码执行

漏洞缘于对输入验证不足,导致在计算原始用户输入时强制进行两次Object Graph Navigation Library(OGNL)计算。

【安全通告】Drupal远程代码执行漏洞(CVE-2020-28948/CVE-2020-28949)

2020-11-26威胁对抗能力部drupal, 安全漏洞, 远程代码执行

Drupal是使用PHP语言编写的开源内容管理框架(CMF),由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。

【安全通告】Cisco多个安全漏洞

2020-11-19绿盟科技API, cisco, 安全漏洞, 验证绕过

Cisco已经发布了解决上述漏洞的更新, 建议相关用户及时升级进行防护。

【安全通告】Drupal远程代码执行漏洞(CVE-2020-13671 )

2020-11-19绿盟科技drupal, 安全漏洞, 远程代码执行

在特定的配置下,文件可能会被当做PHP解析,从而导致远程代码执行。

【安全通告】Citrix SD-WAN安全漏洞

2020-11-18绿盟科技Citrix, root权限, SDWAN, 任意代码执行

Citrix官方已经发布了新版本修复了上述漏洞,受影响的用户请尽快升级进行防护。

【安全通告】Adobe 11月安全更新

2020-11-11绿盟科技adobe, 安全更新, 安全漏洞

建议用户参考 Adobe优先级评估系统给出的建议修复时间,按时升级防护。

【安全通告】微软11月补丁修复112个安全问题

2020-11-11绿盟科技安全漏洞, 安全补丁, 微软

其中Critical级别漏洞17个,Important 级别漏洞93 个,建议所有用户尽快安装更新。

【安全通告】Windows 网络文件系统漏洞(CVE-2020-17051、CVE-2020-17056)

2020-11-11绿盟科技NFS, Windows, 安全漏洞, 网络文件系统

当这两个漏洞被组合利用时,攻击者在Windows服务器上绕过漏洞缓解措施并实现远程利用的可能性将大大增加。

【安全通告】SaltStack多个高危漏洞

2020-11-04威胁对抗能力部saltstack, 安全漏洞, 安全补丁, 高危

目前SaltStack官方已经发布新版本修复了以上漏洞,请受影响的用户尽快升级版本进行防护。

  • 50
  • 51
  • 52
  • 53
  • 54

最新发布

  • 微软10月安全更新多个产品高危漏洞通告
  • Samba WINS命令注入漏洞(CVE-2025-10230)通告
  • 人工智能管体系建设及跨体系整合研究
  • 从ELF抠代码
  • H2O-3 JDBC反序列化漏洞(CVE-2025-6544)
咨询与合作:nsmagazine@nsfocus.com
  • 绿盟科技官网
  • 绿盟威胁情报中心(NTI)
  • 绿盟云