7-Zip权限提升漏洞CVE-2022-29072

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-20) 1,369 0
CVE-2022-29072漏洞的产生,是由于21.07版本的7-zip中7z.dll 文件中配置错误和堆溢出引起的问题,该问题导致攻击者可以利用此漏洞对用户...

NGINX LDAP参考实现中存在代码执行漏洞

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-15) 2,098 0
近日,我团队监测到NGINX官方发布安全通告,披露了一个NGINX LDAP参考实现中的代码执行漏洞,攻击者可通过发送恶意制作的请求标头到系统...

惠普警告严重漏洞,影响多达1500万个端点

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-14) 1,261 0
惠普警告Windows、Linux和macOS的Teradici PCoIP客户端和代理中存在新的严重安全漏洞,这些漏洞影响多达1500万个端点。 计算机...

2022年4月微软漏洞补丁日修复多个高危漏洞CVE-2022-24491、CVE-2022-24500、CVE-2022-24541、CVE-2022-24473、CVE-2022-26830

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-13) 2,853 0
近日,微软发布 2022年4月 安全补丁,修复了针对 53 款微软产品的 119 个漏洞 (其中不包括 26 个 Microsoft Edge 浏览器漏洞),其中 4...

Apache Struts2 远程代码执行漏洞CVE-2021-31805

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-13) 1,000 0
近日,我团队监测到Apache官方发布安全通告,披露了其Struts2框架存在远程代码执行漏洞(S2-062),该漏洞是由于对 CVE-2020-17530 (S2-...

CISA公布5款D-Link淘汰型号存在安全风险推荐用户尽快升级

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-12) 773 0
路由器是网络中必不可少的网络设备,但也往往被我们所忽略。只要路由器能够满足我们的上网需求,即便是停止支持我们也会继续使用。但我...

三星手机曝严重安全漏洞CVE-2022-22292

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-12) 1,023 0
Kryptowire安全研究人员在运行安卓9到安卓12版本系统的三星设备中发现了一个严重的安全漏洞,漏洞CVE编号为CVE-2022-22292,CVSS v3评分...

VMware官方修复多个Workspace ONE Access漏洞

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-12) 1,186 0
近日,VMware 官方测试中心发布了关于 Workspace ONE Access (前称 VMware Identity Manager)的多个漏洞补丁,其中曝光了一个服务器模...

Django框架存在两个sql注入漏洞CVE-2022-28346、CVE-2022-28347

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-12) 2,729 0
近日,我司监测到Django发布安全公告,修复了Django框架中的两个sql注入漏洞。Django 是用 Python 开发的一个免费开源的 Web 框架,几...

Cisco多个产品存在 Spring 远程代码执行漏洞CVE-2022-22965

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-07) 821 0
近日,我团队监测到Cisco发布安全公告,Cisco多个产品受Spring 远程代码执行漏洞影响CVE-2022-22965。Cisco是一间跨国际综合技术企业...