SolarWinds 遠(yuǎn)程代碼執(zhí)行漏洞安全風(fēng)險通告
發(fā)布日期:2020-12-30
?
漏洞描述
近日,監(jiān)測發(fā)現(xiàn) SolarWinds 發(fā)布了 SolarWinds 代碼執(zhí)行漏洞的風(fēng)險通告,該漏洞編號為 CVE-2020-10148,漏洞等級:嚴(yán)重,漏洞評分:9.8。
SolarWinds公開了供應(yīng) ...
閱讀全文
OpenSSL拒絕服務(wù)漏洞安全風(fēng)險通告
發(fā)布日期:2020-12-16
?
漏洞描述
OpenSSL是一個開放源代碼的軟件庫包,應(yīng)用程序可以使用這個包來進行安全通信,避免竊聽,同時確認(rèn)另一端連接者的身份。這個包廣泛被應(yīng)用在互聯(lián)網(wǎng)的網(wǎng)頁服務(wù)器上。2020年12月08日,OpenSSL官方發(fā)布安全公告, ...
閱讀全文
Apache Tomcat HTTP/2請求標(biāo)頭混淆安全風(fēng)險通告
發(fā)布日期:2020-12-8
?
漏洞描述
Tomcat官方發(fā)布安全公告,Apache Tomcat 10.0.0-M1~10.0.0-M9、9.0.0-M1~9.0.39和8.5.0~8.5.59這些版本存在漏洞。該漏洞會導(dǎo)致在一個 ...
閱讀全文
Apache Struts遠(yuǎn)程代碼執(zhí)行安全風(fēng)險通告
發(fā)布日期:2020-12-8
?
漏洞描述
Apache Struts2框架是一個用于開發(fā)Java EE網(wǎng)絡(luò)應(yīng)用程序的Web框架。Apache Struts于2020年12月08日披露 S2-061 Struts 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2020 ...
閱讀全文