绿盟威胁情报周报(20210329-20210404)
一、威胁通告 GitLab多个高危漏洞 【发布时间】2021-04-02 15:00:00 GMT 【概述】2... » 阅读全文
一、威胁通告 GitLab多个高危漏洞 【发布时间】2021-04-02 15:00:00 GMT 【概述】2... » 阅读全文
一、威胁通告 OpenSSL拒绝服务与证书绕过漏洞(CVE-2021-3449、CVE-2021-3450) ... » 阅读全文
一、威胁通告 Apache Solr任意文件读取与SSRF漏洞 【发布时间】2021-03-18 16:00:... » 阅读全文
由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从而利用漏洞进行文件读取。
3月18日,GitLab官方发布安全通告修复了存在社区版(CE)和企业版(EE)中的GitLab 代码执行漏洞,未授权但经过身份验证的攻击者通过利用可控的markdown渲染选项,构造恶意请求从而在服务器上执行任意代码。
一、威胁通告 微软2021年3月安全更新多个产品高危漏洞 【发布时间】2021-03-10 16:00:00 ... » 阅读全文
一. 漏洞概述 3月11日,绿盟科技监测到F5官方发布安全通告,修复了影响F5的BIG-IP和BI... » 阅读全文
一. 漏洞概述 北京时间3月10日,微软发布3月安全更新补丁,修复了89个安全问题,涉及Micro... » 阅读全文
一、威胁通告 微软Exchange多个高危漏洞 【发布时间】2021-03-03 09:00:00 GMT 【... » 阅读全文
2月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,Windows TCP&IP ... » 阅读全文
一. 漏洞概述 3月2日,绿盟科技监测到微软发布Exchange Server的紧急安全更新,修复... » 阅读全文
一、威胁通告 VMware多个高危漏洞(CVE-2021-21972、CVE-2021-21974) 【发布时... » 阅读全文