VMware vCenter Server 多个高危漏洞通告
一、漏洞概述 9月22日,绿盟科技CERT监测到VMware 官方发布安全通告披露了VMware vCente... » 阅读全文
一、漏洞概述 9月22日,绿盟科技CERT监测到VMware 官方发布安全通告披露了VMware vCente... » 阅读全文
一、漏洞概述 近日,绿盟科技监测到XStream官方发布安全公告,公开了XStream中的14个安全漏洞,攻击... » 阅读全文
一、漏洞概述 近日,JFrog和Forescout 的研究人员发布了一份联合报告,公开披露了在NicheSta... » 阅读全文
当被比较的两个GENERAL_NAME都包含EDIPartyName时,将触发空指针解引用,造成程序崩溃最终导致拒绝服务。
在微软最新发布的12月安全更新中公布了一个存在于 Microsoft Exchange Server 2010中的远程代码执行漏洞(CVE-2020-17144),官方定级 Important。
CodeMeter已被ICS供应商广泛使用,其中包括罗克韦尔、西门子、施耐德、ABB、Codesys、WAGO及菲尼克斯等,因此本次漏洞受影响的范围几乎波及到整个ICS行业。
Oracle官方发布2020年10月关键补丁更新中,包括5个WebLogic的严重漏洞,未经身份验证的攻击者可通过此次的漏洞实现远程代码执行。
攻击者通过发送恶意制作的ICMPv6 Router Advertisement数据包,有可能在远程系统上执行任意代码。
此漏洞利用难度低,且无需用户交互,请相关用户尽快采取措施进行防护。
本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有17个,重要(Important)漏洞有103个。
思科官方已经发布新版本修复了这些漏洞,请用户尽快升级进行防护。
使用已知的Heartbleed漏洞(位于公开的TCP 443端口),可以在内存转储中发现用户的哈希密码。