【威胁通告】Exim 远程代码执行漏洞(CVE-2019-15846)
当受影响版本的Exim服务器接受TLS连接时,可能会受此漏洞影响,导致被远程未经身份验证的攻击者以root权限... » 阅读全文
当受影响版本的Exim服务器接受TLS连接时,可能会受此漏洞影响,导致被远程未经身份验证的攻击者以root权限... » 阅读全文
当地时间8月21日,Cisco官方发布多条安全通告称修复了多个产品的高危漏洞,涵盖验证绕过、远程代码执行等,最... » 阅读全文
近日,Ghostscript公布了一个 -dSAFER 沙箱绕过漏洞(CVE-2019-10216)。漏洞成因... » 阅读全文
Oracle Fusion Middleware(子组件:Web Services)的Oracle WebLo... » 阅读全文
近日,Django 官方发布安全通告公布了一个 SQL 注入漏洞(CVE-2019-14234)。
FreeBSD r343786之前和r338618之后的11.2-STABLE版本,r343781之前的12.... » 阅读全文
近日,有安全人员分析Jackson-databind的一个漏洞(CVE-2019-12384)后发现,在满足特... » 阅读全文
近日,ProFTPd官方修复了一个任意文件拷贝漏洞(CVE-2019-12815)。该漏洞源于mod_copy... » 阅读全文
JIRA官方发布安全通告修复了一个服务器端的模板注入漏洞(CVE-2019-11581),影响Jira Ser... » 阅读全文
本报告数据来源于国内用户数据的抽样调查,仅供读者参考。
截止到2019年7月5日,绿盟科技漏洞库已收录总条目达到43663条。本周新增漏洞记录46条,其中高危漏洞数量... » 阅读全文
近日,绿盟科技安全团队发现针对Oracle Weblogic的在野漏洞利用,攻击特征与CVE-2019-272... » 阅读全文