【威胁通告】FusionAuth远程命令执行(CVE-2020-7799)漏洞
在FusionAuth中经过身份验证的用户可以编辑电子邮件模板或主题,从而通过处理自定义模板的Apache F... » 阅读全文
在FusionAuth中经过身份验证的用户可以编辑电子邮件模板或主题,从而通过处理自定义模板的Apache F... » 阅读全文
近日,Apache FusionAuth发布新版本修复了一个远程代码执行漏洞。该组件利用了Apache Fre... » 阅读全文
在Oracle官方发布的2020年1月关键补丁更新公告CPU(Critical Patch Update)中,... » 阅读全文
近日,WebARX的研究员公布了两个存在于WordPress插件中的高危身份验证绕过漏洞,利用这些漏洞,攻击者... » 阅读全文
当地时间2020年1月14日,Oracle官方发布了2020年1月关键补丁更新公告CPU(Critic... » 阅读全文
本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有 8 个,分别存在于 .NET Fr... » 阅读全文
当地时间1月14日,Adobe官方发布了1月安全更新,修复了Adobe 多款产品的多个漏洞,包括Adobe E... » 阅读全文
当地时间1月14日,微软最新的月度补丁更新中,有一则更新修复了美国国家安全局(NSA)发现并报告给微软的 Wi... » 阅读全文
攻击者利用漏洞,可造成内存损坏、拒绝服务、远程代码执行等。
攻击者利用此次通告的漏洞,可造成远程代码执行,且利用难度低。
在Oracle官方发布的2020年1月关键补丁更新公告CPU(Critical Patch Update)中,... » 阅读全文
当地时间1月13日,GitLab官方发布一则安全更新公告,称在GitLab EE的12.6.4、12.5.7和... » 阅读全文