绿盟仿真靶场助力Apache Log4j2自动化攻防演练
Apache Log4j2高危漏洞一经发布,很多单位都在第一时间启动应急响应进行修复。但因Apache Log... » 阅读全文
Apache Log4j2高危漏洞一经发布,很多单位都在第一时间启动应急响应进行修复。但因Apache Log... » 阅读全文
一、漏洞概述 近日,绿盟科技CERT监测到VMware 发布安全通告,VMware的众多产品受Apache&n... » 阅读全文
12月9日,绿盟科技CERT监测到网上爆出Apache Log4j2 远程代码执行漏洞。公... » 阅读全文
一、漏洞概述 12月9日,绿盟科技CERT监测到网上披露Apache Log4j远程代码执行漏洞(C... » 阅读全文
一、漏洞概述 12月9日,绿盟科技CERT监测到网上披露Apache Log4j2 远程代... » 阅读全文
一、漏洞概述 近日,绿盟科技CERT监测到海康威视发布安全通告,修复了海康威视部分产品中的web模块存在的一个... » 阅读全文
当被比较的两个GENERAL_NAME都包含EDIPartyName时,将触发空指针解引用,造成程序崩溃最终导致拒绝服务。
据Forescout显示,只有Contiki-NG、PicoTCP-NG、FNET和Nut/Net项目针对漏洞发布了补丁,uIP、Contiki和PicoTCP项目尚未发布补丁。
漏洞缘于对输入验证不足,导致在计算原始用户输入时强制进行两次Object Graph Navigation Library(OGNL)计算。
Drupal是使用PHP语言编写的开源内容管理框架(CMF),由内容管理系统(CMS)和PHP开发框架(Framework)共同构成。
目前已有相关漏洞的细节分析内容与CVE-2020-8271的PoC。
Cisco已经发布了解决上述漏洞的更新, 建议相关用户及时升级进行防护。