Wyze摄像头曝出大漏洞,近三年时间才修复

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-04-05) 928 0
近日,畅销的摄像头品牌Wyze Cam被曝存在三个严重的安全漏洞,黑客利用这些漏洞可以执行任意代码,完全控制摄像头,并且访问设备中的视...

Spring Expression 拒绝服务漏洞 CVE-2022-22950

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-03-31) 3,000 0
近日,我团队监测到VMware发布安全公告,修复了一个拒绝服务漏洞。该漏洞是Spring Framework 5.3.16 之前的 5.3 版本以及更老的不受支持...

Apache Spark命令注入漏洞安全风险通告

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-03-29) 882 0
Apache Spark 是一种用于大数据工作负载的分布式开源处理系统。它使用内存中缓存和优化的查询执行方式,可针对任何规模的数据进行快速分...

Google Chrome 99.0.4844.84紧急更新修复了已被利用的零日漏洞CVE-2022-1096

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-03-27) 1,653 0
Google已经为Windows、Mac和Linux用户发布了Chrome 99.0.4844.84,以解决一个在外部被利用的高严重性零日漏洞。浏览器供应商在周五发布...

Spring Cloud Function SPEL表达式注入漏洞

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-03-26) 1,915 0
近日,我司监测到Spring Cloud官方发布了一则安全公告,修复了一个Spring Cloud Function中的SPEL表达式注入漏洞,由于Spring Cloud Fun...

路由器不再安全!数十万台MikroTik路由器已被恶意软件控制

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-03-25) 1,116 0
据悉,软路由器厂商MikroTik公司大批量路由器被滥用,导致了“近年来最大规模之一的僵尸网络犯罪及服务活动”。 根据捷克安全软件...

WPS Office RCE CVE-2022-24934

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-03-25) 3,295 0
影响范围:WPS Office版本小于或等于11.2.0.10382均存在该漏洞温馨提示:wps版本号看最后一组,最后一组数字大即为新版本,11.1表示个...

CVE-2022-0337 系统环境变量在 Google Chrome、Microsoft Edge 和 Opera 上泄漏

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-03-20) 1,351 0
成功利用此漏洞可能导致存储在系统环境变量中的用户机密泄露。在 Chromium 92 版本中发现了一个安全漏洞,并在 97 版本中进行了修补。有...

Linux Cgroups漏洞可实现容器逃逸

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-03-19) 1,080 0
研究人员在Linux kernel中发现一个权限提升漏洞——CVE-2022-0492,该漏洞存在于Linux kernel 特征control groups(cgroups)中,漏洞CVSS...

AMD发布针对Spectre v2漏洞的修复程序 证实几乎所有桌面CPU都受影响

郑州网络安全 郑州网络安全 漏洞公告 3年前 (2022-03-13) 962 0
虽然AMD的CPU似乎不受影响于影响英特尔和ARM的CPU的Spectre-HB,但英特尔的IPAS STORM安全团队声称,AMD用于修复Spectre v2漏洞的补丁自...