「漏洞通告」Oracle Coherence远程代码执行漏洞(CVE-2020-2915)
漏洞允许未经身份验证的攻击者通过T3协议网络访问并破坏易受攻击的Oracle Coherence,成功的漏洞利用可导致Oracle Coherence被攻击者接管,从而造成远程代码执行。
漏洞允许未经身份验证的攻击者通过T3协议网络访问并破坏易受攻击的Oracle Coherence,成功的漏洞利用可导致Oracle Coherence被攻击者接管,从而造成远程代码执行。
北京时间2020年4月15日,Oracle发布2020年4月关键补丁更新。此次更新共修复了397个危害程度不同... » 阅读全文
微软发布ADV200006号通告,称其发现目前有在野攻击利用Adobe Type Manager Library中的2个0-day漏洞。
经过验证的攻击者利用此漏洞,可实现任意代码执行。
Vmware 近日发布的通告中公布了一个存在于 vRealize Operations for Horizon... » 阅读全文
在jackson-databind 中最新发现的反序列化 gadget 也同样影响了fastjson,经绿盟科... » 阅读全文
近日,jackson-databind新版本中修复了一个由JNDI注入导致的远程代码执行漏洞CVE-2020-... » 阅读全文
在上周发布的微软月度更新中,包含一个存在于SQL Server Reporting Services(SSRS... » 阅读全文
攻击者利用此漏洞,可造成远程代码执行。
危害等级高,攻击者利用漏洞,可造成远程代码执行和拒绝服务。
危害等级高,攻击者利用此漏洞,可造成远程代码执行。