JetBrains修补了允许RCE和服务器劫持的严重TeamCity缺陷CVE-2023-42793

郑州网络安全 郑州网络安全 漏洞公告 1年前 (2023-09-28) 786 0
JetBrains已在9月18日发布的产品2023.05.4版本中修复了该缺陷,并发布了安全公告,但暂时未透露该漏洞的技术细节。JetBrains软件开发...

西门子ALM 0-Day漏洞带来全面远程接管风险

郑州网络安全 郑州网络安全 漏洞公告 1年前 (2023-09-22) 665 0
西门子自动化许可证管理器(ALM)中的两个0day漏洞可能允许攻击者在目标系统上远程执行代码。总部位于特拉维夫的OTORIO公司的网络安全研究...

AMD Zen2全家都有严重安全漏洞 锐龙年底才有补丁

郑州网络安全 郑州网络安全 漏洞公告 1年前 (2023-07-25) 679 0
Google信息安全研究员Tavis Ormandy披露了他独立发现的存在于AMD Zen2架构产品中的一个严重安全漏洞“Zenbleed”(Zen在流血)。该漏洞能让...

Django拒绝服务漏洞CVE-2023-24580

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-16) 1,051 0
近日,我司监测到Django发布安全公告,修复了一个存在于Django中的拒绝服务漏洞,该漏洞是由于Django在处理上传的文件时没有限制文件数...

Apache Kafka远程代码执行漏洞CVE-2023-25194

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-09) 3,498 0
近日,我司监测到Apache发布安全公告,修复了一个存在于Apache Kafka中的远程代码执行漏洞,经过身份认证的攻击者可以创建/修改Connect...

IBM WebSphere Application Server远程代码执行漏洞CVE-2023-23477

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-09) 1,129 0
近日,我司监测到IBM发布安全公告,修复了一个存在于IBM WebSphere Application Server中的远程代码执行漏洞,该漏洞允许未经身份验证的...

OpenSSL存在多个漏洞CVE-2023-0286,CVE-2022-4304,CVE-2022-4203,CVE-2023-0215,CVE-2022-4450,CVE-2023-0216,CVE-2023-0217,CVE-2023-0401

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-09) 3,005 0
近日,我司监测到OpenSSL发布安全公告,修复了8个存在于OpenSSL中的安全漏洞。OpenSSL是 OpenSSL团队的一个开源的能够实现安全套接层...

OpenSSH双重释放漏洞CVE-2023-25136

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-07) 2,274 0
近日,我司监测到OpenSSH发布安全公告,修复了一个存在于OpenSSH中的双重释放漏洞,该漏洞是由于在options.kex_algorithms处理过程中错...

Jira Service Management Server和Data Center身份认证绕过漏洞CVE-2023-22501

郑州网络安全 郑州网络安全 漏洞公告 2年前 (2023-02-06) 922 0
近日,我司监测到Atlassian官方发布安全公告,修复了一个存在于Jira Service Management Server和Data Center中的身份认证绕过漏洞,该...