单独的富士通云存储漏洞可能使攻击者能够破坏虚拟备份

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2022-06-13) 862 0
富士通云存储系统的Web界面中的两个缺陷可能允许未经身份验证的攻击者读取、写入和破坏备份文件。企业级Fujitsu Eternus CS8000(控制中...

泛微E-Office存在SQL注入漏洞CNVD-2022-43246

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-06-08) 1,724 0
近日,我司监测到CNVD发布安全的公告,上海泛微网络科技股份有限公司的E-office存在SQL注入漏洞,攻击者利用该漏洞可以获取数据库敏感信...

Atlassian Confluence攻击警示漏洞需要快速修补CVE-2022-26134

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-06-07) 1,121 0
Confluence是一个流行的基于 Web 的协作软件平台。因CVE-2022-26134漏洞,企业需敦促Confluence Server和数据中心用户更新他们的系统,...

紫光展锐处理器出现9.4级严重网络漏洞 可导致手机无法联网

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-06-06) 771 0
近日,网络安全公司Check Point Research公布了紫光展锐芯片组基带处理器中的一个新漏洞。在对摩托罗拉Moto G20手机内的紫光展锐T700芯...

Horde Webmail包含零日 RCE 漏洞,补丁即将发布

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-06-02) 1,542 0
据安全研究人员称,Horde Webmail中的一个零日漏洞使攻击者能够接管Web服务器并转向破坏组织的其他服务。由瑞士安全公司Sonar(前身为...

Guzzle针对跨域cookie泄漏漏洞发布补丁

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-28) 998 0
Guzzle 是流行的PHP应用程序 HTTP 客户端,其维护者已经解决了一个导致跨域 cookie 泄漏的严重漏洞。开源内容管理系统(CMS)Drupal是使...

Fastjson版本小于1.2.80的反序列化漏洞

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-23) 1,155 0
我司监测到一则Fastjson Develop Team发布的安全公告,修复了一个存在于Fastjson 1.2.80 及之前版本中的反序列化漏洞。Fastjson已使用黑...

WordPress的Jupiter主题,修补了严重的权限提升漏洞CVE-2022-1657

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-23) 1,115 0
Jupiter WordPress主题的90,000多个活动安装中存在一个严重漏洞,允许接管目标网站。尽管攻击者必须通过身份验证才能利用特权升级漏洞(...

VMware Workspace ONE Access等产品中存在多个安全漏洞CVE-2022-22972,CVE-2022-22973

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-20) 1,674 0
近日,我司应急团队监测到VMware发布安全公告,修复了两个存在于VMware Workspace ONE Access (Access)、VMware Identity Manager (vIDM...

SharePoint RCE 漏洞在被 Microsoft 修补三个月后重新出现

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-17) 943 0
一位安全研究人员找到了一种新方法来利用Microsoft SharePoint 中最近修补的反序列化漏洞并发动远程代码执行 (RCE) 攻击。该漏洞是 2 ...