• 技术产品
  • 数智安全
  • 威胁通告
  • 研究调研
  • 洞见RSA
  • 公益译文
  • 安全分享
  • 登录

高危

【安全通告】SaltStack多个高危漏洞
【安全通告】SaltStack多个高危漏洞

目前SaltStack官方已经发布新版本修复了以上漏洞,请受影响的用户尽快升级版本进行防护。

0
阅读
威胁对抗能力部 发布于 6 年前
「安全通告」WebSphere Application Server高危远程代码执行漏洞 (CVE-2020-4450)
「安全通告」WebSphere Application Server高危远程代码执行漏洞 (CVE-2020-4450)

漏洞描述为IIOP协议上的反序列化漏洞,评分为9.8分。漏洞危害较高,影响面较大。

0
阅读
绿盟科技 发布于 6 年前
「安全通告」Adobe 发布更新修复多个高危漏洞
「安全通告」Adobe 发布更新修复多个高危漏洞

当地时间7月21日,Adobe官方发布了 新的安全更新,修复了Adobe 多款产品中的多个高危代码执行漏洞。

0
阅读
绿盟科技 发布于 6 年前
「漏洞通告」WebSphere远程代码执行漏洞(CVE-2020-4450)
「漏洞通告」WebSphere远程代码执行漏洞(CVE-2020-4450)

此漏洞由IIOP协议上的反序列化造成,未经身份认证的攻击者可以通过IIOP协议远程攻击WAS服务器,在目标服务端执行任意代码,获取系统权限,进而接管服务器。

0
阅读
威胁对抗能力部 发布于 6 年前
「漏洞通告」Fastjson <= 1.2.68远程代码执行
「漏洞通告」Fastjson <= 1.2.68远程代码执行

攻击者可以绕过autotype限制,但必须利用不在黑名单中的gadgets,实际造成的危害与利用的gadgets有关。

0
阅读
绿盟科技 发布于 6 年前
「漏洞通告」Cisco Unified Contact Center Express反序列化代码执行(CVE-2020-3280)
「漏洞通告」Cisco Unified Contact Center Express反序列化代码执行(CVE-2020-3280)

攻击者可以在未授权的情况下发送一个恶意的Java对象来触发该漏洞,在受影响设备上以root权限执行任意代码。

0
阅读
绿盟科技 发布于 6 年前
著作权 © 2026 绿盟科技技术博客. 保留一切权利。 本站采用的布景主题为 Mynote.