99久久国产综合精品国_亚洲av日韩aⅴ电影_午夜福利在线电影_亚洲aⅤ色欲久久一区二区三区_91九色蝌蚪国产精品_亚洲av无码乱码在线观看四虎_4国产精品无码制服丝袜_亚洲Av成人五月天在线观看_牛牛成人永久免费视频_午夜福利在线资源


【漏洞通告】Oracle多個產(chǎn)品高危漏洞(CVE-2020-2915,CVE-2020-2801,CVE-2020-2883,CVE-2020-2884)

漏洞描述 2020年04月15日,監(jiān)測發(fā)現(xiàn) Oracle官方 發(fā)布了多個高危漏洞 的風險通告,漏洞編號為 CVE-2020-2915,CVE-2020-2801,CVE-2020-2883,CVE-2020-2884。 Weblogic是Oracle出品的用于構(gòu)建和部署企業(yè)Java EE應(yīng)用程序的中 ...
閱讀全文

【漏洞通告】WebSphere Application Server權(quán)限提升漏洞(CVE-2020-4362)

漏洞描述 4月9日,IBM 官方更新安全公告,修復(fù)了WebSphere Application Server 中的權(quán)限提升漏洞(CVE-2020-4362)。當WebSphere在管理請求中通過SOAP connector使用基于令牌的身份驗證時,攻擊者通過向WebSphere SOAP Conne ...
閱讀全文

【漏洞通告】 Microsoft WindowsType 1字體處理遠程代碼執(zhí)行漏洞(ADV200006)

漏洞描述 近日,微軟官方發(fā)布了一個非例行的預(yù)警通告。通告描述有兩個漏洞存在于Windows Adobe Type Manager庫處理Adobe Type 1 PostScript字體模塊中,可能導(dǎo)致代碼執(zhí)行。從通告中可知該漏洞已經(jīng)被用于有限的在野攻擊中,攻擊者可以通過多種方式利用此漏洞:例如誘導(dǎo)用 ...
閱讀全文

【漏洞通告】 補丁發(fā)布|微軟SMBv3協(xié)議遠程代碼執(zhí)行漏洞(CVE-2020-0796)

漏洞描述 3月10日,微軟發(fā)布安全通告稱Microsoft Server Message Block 3.1.1(SMBv3)協(xié)議在處理某些請求的方式中存在代碼執(zhí)行漏洞,未經(jīng)身份驗證的攻擊者發(fā)送精心構(gòu)造的數(shù)據(jù)包進行攻擊,可在目標SMB服務(wù)器上執(zhí)行任意代碼。 3月12日微軟發(fā)布了相應(yīng)的安全補丁,強烈建 ...
閱讀全文

【漏洞通告】 微軟SMBv3協(xié)議遠程代碼執(zhí)行漏洞(CVE-2020-0796)

漏洞描述 3月10日,微軟發(fā)布安全通告稱Microsoft Server Message Block 3.1.1(SMBv3)協(xié)議在處理某些請求的方式中存在代碼執(zhí)行漏洞,未經(jīng)身份驗證的攻擊者發(fā)送精心構(gòu)造的數(shù)據(jù)包進行攻擊,可在目標SMB服務(wù)器上執(zhí)行任意代碼。 微軟官方暫未發(fā)布修復(fù)補丁,請相關(guān)用戶關(guān)注并 ...
閱讀全文

【漏洞通告】 Microsoft Exchange遠程代碼執(zhí)行漏洞(CVE-2020-0688)

漏洞描述 北京時間2月12日,微軟發(fā)布2月安全更新補丁,修復(fù)了100個安全問題,涉及Internet Explorer、Microsoft Edge、Microsoft Exchange Server、Microsoft Office等廣泛使用的產(chǎn)品,其中包括提權(quán)和遠程代碼執(zhí)行等高危漏洞。 此次安全 ...
閱讀全文

【漏洞通告】 FasterXML/jackson-databind 遠程代碼執(zhí)行漏洞(CVE-2020-8840)

漏洞描述 FasterXML/jackson-databind是一個用于JSON和對象轉(zhuǎn)換的Java第三方庫,可將Java對象轉(zhuǎn)換成json對象和xml文檔,同樣也可將json對象轉(zhuǎn)換成Java對象。 此次漏洞中攻擊者可利用xbean-reflect的利用鏈觸發(fā)JNDI遠程類加載從而達到遠程代碼執(zhí)行 ...
閱讀全文

【漏洞通告】Apache Tomcat存在文件包含漏洞(CVE-2020-1938)

漏洞描述 Tomcat是Apache軟件基金會Jakarta 項目中的一個核心項目,作為目前比較流行的Web應(yīng)用服務(wù)器,深受Java愛好者的喜愛,并得到了部分軟件開發(fā)商的認可。Tomcat服務(wù)器是一個免費的開放源代碼的Web應(yīng)用服務(wù)器,被普遍使用在輕量級Web應(yīng)用服務(wù)的構(gòu)架中。 漏洞編號 CVE-2 ...
閱讀全文

聯(lián)系我們:cert@chaosec.com