CISA发布工业控制系统建议,多个关键漏洞影响三菱电机PLC

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-12-06) 512 0
美国网络安全和基础设施安全局(CISA)上周发布了一份工业控制系统(ICS)咨询报告,警告三菱电机GX Works3工程软件存在多个漏洞。如果...

谷歌紧急修复了已被积极利用的Chrome零日漏洞CVE-2022-4262

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-12-06) 1,022 0
谷歌发布了安全更新,以解决一个新的Chrome零日漏洞,跟踪为CVE-2022-4262,在野外被积极利用。谷歌为 Chrome 网络浏览器推出了紧急安...

Apache Tapestry反序列化漏洞CVE-2022-46366

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-12-05) 1,870 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Apache Tapestry中的安全漏洞,该漏洞与 CVE-2020-17531 漏洞相似,攻击者可通过...

Apache Fineract远程代码执行漏洞CVE-2022-44635

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-30) 1,225 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Apache Fineract中的远程代码执行漏洞,该漏洞是由于 FileSystemContentReposito...

OpenSearch授权不当漏洞CVE-2022-41918

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-28) 1,096 0
近日,我司监测到OpenSearch发布安全公告,修复了一个存在于OpenSearch中的授权不当漏洞,该漏洞是由于细粒度访问控制规则(文档级安全...

Apache Airlfow Pig Provider命令注入漏洞CVE-2022-40189

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-22) 1,076 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Apache Airlfow中的命令注入漏洞,该漏洞可在无需对DAG文件进行写访问的情况下导...

Bitbucket Server和Data Center命令注入漏洞CVE-2022-43781

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-21) 966 0
近日,我司监测到Atlassian发布安全公告,修复了一个存在于Bitbucket Server和Data Center中的命令注入漏洞,拥有控制权限的攻击者,他...

Atlassian Crowd安全配置错误漏洞CVE-2022-43782

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-19) 637 0
近日,我司监测到Atlassian发布安全公告,修复了一个存在于Atlassian Crowd中的安全配置错误漏洞,在IP白名单中的攻击者可以利用此漏洞...

Apache Airflow存在代码注入漏洞CVE-2022-40127

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-16) 1,484 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Airflow中的代码注入漏洞,攻击者如果具有UI访问权限且可以触发有向无环图(DAG)...

VMware Workspace ONE Assist多个安全漏洞CVE-2022-31685,CVE-2022-31686,CVE-2022-31687,CVE-2022-31688

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-11-14) 776 0
近日,我司监测到VMware发布安全公告,修复了4个存在于Workspace ONE Assist中的安全漏洞。Workspace ONE是 VMware 公司开发的一款智...