利用难度低且无需用户交互:PAN-OS远程代码执行漏洞(CVE-2020-2040)
此漏洞利用难度低,且无需用户交互,请相关用户尽快采取措施进行防护。
此漏洞利用难度低,且无需用户交互,请相关用户尽快采取措施进行防护。
当地时间11月5日,Squid 官方发布安全通告修复了多个漏洞。危害等级:高,攻击者利用漏洞,可造成... » 阅读全文
绿盟科技发布了本周安全通告,周报编号NSFOCUS-18-51, 绿盟科技漏洞库 本周新增47条,其中高危14条。本次周报建议大家关注Advantech WebAccess/SCADA 缓冲区溢出漏洞等,在用户输入边界检测实现中存在缓冲区溢出漏洞,攻击者可利用该漏洞在受影响应用程序的上下文中执行任意代码或造成拒绝服务。目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的页面下载。
近日,TALOS团队公布一个Live Networks LIVE555中存在的一个高危远程代码执行漏洞(CVE-2018-4013。该漏洞源于LIVE555 RTSP服务器库的HTTP数据包解析功能,攻击者可以通过发送一个特制的数据包造成堆栈的缓冲区溢出,从而导致代码执行。