IT监控软件Icinga网络漏洞CVE-2022-24716,CVE-2022-24715

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-16) 1,460 0
IT 监控系统 Icinga 的 Web 控制面板中的一对漏洞为未经身份验证的攻击者提供了运行任意PHP代码和劫持系统的途径。开源的Icinga监控系统...

Zyxel防火墙命令注入漏洞CVE-2022-30525

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-13) 1,570 0
近日,我司监测到一则Zyxel发布的安全公告,修复了一个存在于部分防火墙版本的CGI程序中的命令注入漏洞。该漏洞存在于某些Zyxel防火墙版...

Laravel远程代码执行漏洞CVE-2021-43503

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-12) 1,716 0
近日,我司监测到一则Laravel官方发布的安全通告,修复了一个Laravel远程代码执行漏洞CVE-2021-43503Laravel是一套简洁、优雅的PHP We...

微软 5月安全更新修复多个高危漏洞 CVE-2022-26923,CVE-2022-29972,CVE-2022-26931,CVE-2022-26937,CVE-2022-23270,CVE-2022-21972,CVE-2022-22017,CVE-2022-29108,CVE-2022-23279,CVE-2022-26925,CVE-2022-29142,CVE-2022-29114,CVE-2022-29132,CVE-2022-29104

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-11) 3,230 0
近日,我司监测到微软发布了2022年5月安全更新补丁,共发布了72个漏洞的补丁程序,修复了Active Directory Domain Services、Windows Pr...

Apache Doris硬编码漏洞CVE-2022-23942

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-11) 1,605 0
近日,我司监测到一则Apache发布的安全公告,修复了一个 Apache Doris中的硬编码漏洞。Apache Doris 在 1.0.0 之前使用硬编码的密钥和 I...

WordPress 网站在 TLS 证书发布后“几秒钟内”被黑客入侵

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-07) 1,017 0
攻击者正在滥用证书透明度(CT) 系统在内容管理系统 (CMS) 配置并因此得到保护之前的通常短暂的时间窗口内破坏新的 WordPress 站点。Au...

Google敦促Chrome 100用户更新到101版 因为其修复了多达29个安全漏洞

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-05-03) 816 0
如果你经常使用Google Chrome浏览器的话应该尽早更新到101版。根据最新发布的补丁,开发人员已经修补了29个安全漏洞,其中6个被开发人员...

Apache CouchDB 远程代码执行漏洞

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-29) 887 0
近日,我团队监测到一则 Apache CouchDB 组件存在远程代码执行漏洞的信息,漏洞编号:CVE-2022-24706,漏洞威胁等级:高危。 该漏洞是由...

Ingress-nginx 信息泄露漏洞CVE-2021-25746

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-26) 1,213 0
近日,我团队监测到一则Kubernetes发布安全公告,修复了一个 ngress-nginx的 信息泄露漏洞。攻击者可通过创建或更新 Ingress 对象并在 I...

甲骨文修复 Java “年度加密漏洞”,影响 Java 15 及以上版本

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-22) 700 0
甲骨文于本月 20 日推送了安全更新修复了一个漏洞,该漏洞允许攻击者伪造某些种类的 SSL 证书和握手、双因素认证信息,以及由一系列广泛...