绿盟科技安全情报

97 篇文章
17 人订阅

网络安全

绿盟科技安全情报

【漏洞通告】微软Exchange远程代码执行漏洞(CVE-2020-0688)处置手册

北京时间2月12日,微软发布2月安全更新补丁,修复了100个安全问题,涉及Internet Explorer、Microsoft Edge、Microsoft ...

14740
绿盟科技安全情报

【漏洞通告】微软Exchange远程代码执行漏洞(CVE-2020-0688)通告

北京时间2月12日,微软发布2月安全更新补丁,修复了100个安全问题,涉及Internet Explorer、Microsoft Edge、Microsoft ...

7310
绿盟科技安全情报

【漏洞通告】Jackson-databind远程代码执行漏洞(CVE-2020-8840)通告

2月19日,NVD发布安全通告披露了jackson-databind由JNDI注入导致的远程代码执行漏洞(CVE-2020-8840),CVSS评分为9.8 。...

19830
绿盟科技安全情报

【漏洞通告】fastjson<=1.2.62远程代码执行漏洞通告

2月19日,NVD发布的Jackson-databind JNDI注入漏洞(CVE-2020-8840),在jackson-databind中的反序列化gadg...

8830
绿盟科技安全情报

【漏洞通告】Apache Tomcat 文件包含漏洞(CVE-2020-1938)通告

2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏...

9830
绿盟科技安全情报

【威胁通告】Apache Tomcat 文件包含漏洞(CVE-2020-1938)威胁通告

2月20日,国家信息安全漏洞共享平台(CNVD)发布了Apache Tomcat文件包含漏洞(CNVD-2020-10487/CVE-2020-1938)。该漏...

13510
绿盟科技安全情报

【威胁通告】微软 SQL Server 远程代码执行漏洞(CVE-2020-0618)威胁通告

2月12日,微软发布安全更新披露了Microsoft SQL Server Reporting Services 远程代码执行漏洞(CVE-2020-0618)...

8020
绿盟科技安全情报

境外黑客叫嚣攻击我国视频系统,莫慌,绿盟威胁情报中心助您一臂之力

近日,绿盟威胁情报中心监控到,境外黑客组织宣称将于2月13日对我国视频监控系统实施网络攻击。黑客同时声称已掌握我国境内大量摄像头控制权限,并在pastebin网...

4910
绿盟科技安全情报

【威胁通告】FusionAuth远程命令执行(CVE-2020-7799)漏洞威胁通告

北京时间1月28日,NVD发布了一个FusionAuth存在Apache Freemarker模板远程命令执行(CVE-2020-7799)的漏洞;发现在Fus...

7020
绿盟科技安全情报

【威胁通告】微软更新多个产品高危漏洞威胁通告

北京时间2月12日,微软发布2月安全更新补丁,修复了100个安全问题,涉及Internet Explorer、Microsoft Edge、Microsoft ...

13710
绿盟科技安全情报

【威胁通告】微软发布安全更新修复多个高危漏洞威胁通告

当地时间1月14日,微软发布了最新的月度补丁更新,修复了49个从信息泄露到远程代码执行的安全问题,产品涉及Microsoft Windows、Internet ...

5210
绿盟科技安全情报

【威胁通告】GitLab EE/CE 信息泄露漏洞(CVE-2020-6832)威胁通告

北京时间1月14号,GitLab官方发布了一则重要版本更新的安全通告,修复了一个可能导致私有项目信息泄露的漏洞(CVE-2020-6832)。GitLab是一个...

8220
绿盟科技安全情报

【威胁通告】Gitlab EE多个高危漏洞威胁通告

当地时间2019年12月10日,GitLab官方发布了重要版本更新的通告,公布了三个GitLab EE(企业版)的高危漏洞。GitLab是一个用于仓库管理系统的...

7710
绿盟科技安全情报

【威胁通告】GoAhead Web服务器两个高危漏洞威胁通告

2019年12月2日,Cisco Talos公开发布了GoAhead Web服务器的一个远程代码执行漏洞(CVE-2019-5096)和一个拒绝服务漏洞(CVE...

6110
绿盟科技安全情报

【漏洞预警】Kibana远程代码执行漏洞(CVE-2019-7609)预警通告

2019年2月官方发布公告称Kibana存在远程代码执行漏洞,5.6.15 和 6.6.1之前的 Kibana 版本在 Timelion 可视化工具中存在功能缺...

31720
绿盟科技安全情报

【漏洞预警】Oracle全系产品2019年10月关键补丁更新处置手册

2019年10月15日,Oracle官方发布2019年10月关键补丁更新公告(Critical Patch Update,简称CPU),此次更新修复了240个不...

10710
绿盟科技安全情报

【漏洞预警】泛微e-cology OA系统SQL注入漏洞预警通告

2019年10月10日,国家信息安全漏洞共享平台(CNVD)公布了泛微e-cology OA系统存在SQL注入漏洞(CNVD-2019-34241)。泛微e-c...

13720
绿盟科技安全情报

【漏洞预警】IE浏览器远程代码执行漏洞(CVE-2019-1367)预警通告

当地时间 9月 23 日,微软官方发布了一则“IE浏览器累积安全更新”,修复了Internet Explorer中的一个远程代码执行漏洞(CVE-2019-13...

9310
绿盟科技安全情报

【漏洞预警】Jenkins Git client插件远程命令执行漏洞(CVE-2019-10392)预警通告

近日,Jenkins官方发布了Git client插件远程命令执行漏洞的安全公告,漏洞编号为:CVE-2019-10392,官方定级为高危。该漏洞存在于Git客...

15510
绿盟科技安全情报

【漏洞预警】phpMyAdmin跨站请求伪造(CVE-2019-12922)漏洞预警通告

phpMyAdmin是一个MySQL和MariaDB数据库的免费开源管理工具,广泛用于管理WordPress、Joomla和许多其他内容管理平台创建的网站的数据...

10010

扫码关注云+社区

领取腾讯云代金券

玩转腾讯云 有奖征文活动