【格物猎踪】压缩?base64?10个漏洞?攻击物联网设备愈发隐蔽!
执行摘要 近期,我们在排查绿盟威胁捕获系统相关日志的过程中发现了一种针对物联网设备和structs2的新型攻击... » 阅读全文
执行摘要 近期,我们在排查绿盟威胁捕获系统相关日志的过程中发现了一种针对物联网设备和structs2的新型攻击... » 阅读全文
一、 热点资讯 英国警方在软件故障中误删除了15万... » 阅读全文
一. 漏洞概述 2021年1月20日,绿盟科技监测发现Oracle官方发布了2021年1月关键补丁... » 阅读全文
一、威胁通告 沉睡多年的incaseformat蠕虫病毒被唤醒 【发布时间】2021-01-13 22:00:... » 阅读全文
北京时间1月15日,JumpServer发布紧急通知,称其堡垒机中存在一个远程命令执行漏洞,建议用户尽快修复,尤其是可以通过公网直接访问JumpServer堡垒机的用户。
当地时间2月24日,来自安全公司Qualys的研究人员在公开邮件组中公布了OpenSMTPD 中存在的一个远程... » 阅读全文
Vmware 近日发布的通告中公布了一个存在于 vRealize Operations for Horizon... » 阅读全文
在jackson-databind 中最新发现的反序列化 gadget 也同样影响了fastjson,经绿盟科... » 阅读全文
近日,jackson-databind新版本中修复了一个由JNDI注入导致的远程代码执行漏洞CVE-2020-... » 阅读全文
2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-202... » 阅读全文
在上周发布的微软月度更新中,包含一个存在于SQL Server Reporting Services(SSRS... » 阅读全文
近日,Django 官方发布安全通告公布了一个通过StringAgg(分隔符)的潜在SQL注入漏洞(CVE-2... » 阅读全文