MySQL JDBC客户端反序列化漏洞
通过JDBC建立到MySQL服务端的连接时,有几个内置的SQL查询语句被发出,其中两个查询的结果集在客户端被处理时会调用ObjectInputStream.readObject()进行反序列化。
通过JDBC建立到MySQL服务端的连接时,有几个内置的SQL查询语句被发出,其中两个查询的结果集在客户端被处理时会调用ObjectInputStream.readObject()进行反序列化。
这些漏洞经CNVD审核后收录并及时通报给了亚控科技。亚控科技经处理已于5月14日发布更新公告,修复了这些漏洞。
攻击者在同时满足以上4个条件时,可以发送一个恶意构造的请求,来造成反序列化代码执行漏洞。
开源项目Salt 作为管理数据中心和云环境中服务器的配置工具,存在身份认证绕过和目录遍历两个漏洞。
当使用受影响版本 Git对恶意 URL 执行 git clone 命令时会触发该漏洞。
漏洞允许未经身份验证的攻击者通过T3协议网络访问并破坏易受攻击的Oracle Coherence,成功的漏洞利用可导致Oracle Coherence被攻击者接管,从而造成远程代码执行。
微软于周二发布了4月安全更新补丁,修复了113个从简单的欺骗攻击到远程执行代码的安全问题。产品涉及Androi... » 阅读全文
北京时间2020年4月15日,Oracle发布2020年4月关键补丁更新。此次更新共修复了397个危害程度不同... » 阅读全文
当地时间2020年4月14日,Oracle官方发布了2020年4月关键补丁更新公告CPU(Critical P... » 阅读全文