小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Citrix NetScaler ADC和Gateway存在敏感信息泄露漏洞,影响版本包括14.1、13.1和13.0等。官方已发布安全版本修复此漏洞,建议受影响的用户及时升级防护。

Citrix NetScaler ADC与Gateway 敏感信息泄露漏洞(CVE-2023-4966)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-27T06:59:32Z

苹果修复了三个0day漏洞,包括WebKit、Security framework和Kernel Framework漏洞,建议用户尽快升级防护。漏洞影响范围包括iOS、iPadOS、watchOS、Safari和macOS Ventura和Monterey等版本。

Apple多个产品安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-22T09:10:04Z

GitLab官方修复了一个越权调用漏洞,攻击者可滥用扫描执行策略运行pipelines任务,造成数据泄露。受影响版本为13.12 <= Gitlab EE < 16.2.7和16.3.0 <= Gitlab EE < 16.3.4。建议受影响的用户及时升级防护。

GitLab越权调用漏洞(CVE-2023-5009)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-20T06:18:40Z

Google官方修复了一个WebP模块的堆缓冲区溢出漏洞,攻击者可以通过诱导用户访问恶意网站来触发该漏洞,最终导致在目标系统上任意执行代码。受影响的Google Chrome版本为Mac/Linux < 116.0.5845.187和Windows < 116.0.5845.187/.188。建议用户及时升级防护。

Google Chrome堆缓冲区溢出漏洞(CVE-2023-4863)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-12T06:01:58Z

绿盟科技CERT监测到Google Chrome官方发布安全公告,修复了多个安全漏洞。受影响版本为Google Chrome for Mac/Linux < 0.5845.179和Google Chrome for Windows < 0.5845.179/.180。官方已发布安全版本修复漏洞,建议受影响用户及时升级防护。

Google Chrome多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-07T09:51:27Z

绿盟科技CERT监测到VMware Aria Operations for Networks身份认证绕过漏洞,攻击者可以绕过SSH身份验证获取Aria Operations for Networks CLI访问权限,可能导致目标系统被修改配置、安装恶意软件或泄露数据。建议受影响用户尽快升级防护。

VMware Aria Operations for Networks身份认证绕过漏洞(CVE-2023-34039)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-06T05:45:24Z

绿盟科技CERT监测到QNAP官方发布了QVPN代码执行漏洞和QANP拒绝服务漏洞。建议受影响的用户尽快升级防护,官方已发布安全版本修复漏洞。

QNAP多个漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-08-02T01:58:03Z

绿盟科技CERT监测到Apple修复了一个0day内核漏洞,影响iOS、iPadOS、macOS、tvOS和watchOS等版本。官方已发布安全版本修复此漏洞,建议受影响用户及时升级防护。

Apple多个产品内核漏洞(CVE-2023-38606)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-07-26T07:37:37Z

绿盟科技CERT监测到Spring Security中存在的身份认证绕过漏洞,影响范围包括多个版本,建议尽快升级防护。

Spring Security身份认证绕过漏洞(CVE-2023-34034)

绿盟科技技术博客
绿盟科技技术博客 · 2023-07-21T11:06:01Z

GitLab官方发布安全通告,修复了GitLab社区版(CE)和企业版(EE)中的一个任意文件读取漏洞。受影响版本为GitLab CE/EE = 16.0.0,建议受影响的用户及时升级防护。

GitLab任意文件读取漏洞(CVE-2023-2825)

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-26T11:01:31Z

Apache Superset官方修复了一个身份验证绕过漏洞,攻击者可以通过伪造管理员身份进行访问后台。受影响的版本为Apache Superset <= 2.0.1,建议受影响的用户及时升级防护或修改SECRET_KEY的默认值来规避该漏洞。

Apache Superset身份验证绕过漏洞(CVE-2023-27524)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-27T02:18:03Z

Strapi官方发布安全通告,修复了多个漏洞,其中两个漏洞可在目标系统上执行任意代码。建议受影响的用户及时升级防护。漏洞影响范围为Strapi <= 4.5.5和3.2.1<= Strapi < 4.8.0。攻击者可利用信息泄露漏洞劫持Strapi管理员帐户,通过泄露密码重置令牌和更改管理员密码来获得Strapi超级管理员的访问权限。同时,拥有超级管理员权限的攻击者可实现在目标系统上执行任意代码。

Strapi多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-25T06:10:00Z

近日,苹果修复了多个产品的安全漏洞,包括IOSurfaceAccelerator权限提升漏洞和WebKit远程代码执行漏洞。这些漏洞可能导致攻击者以内核权限执行任意代码。受影响的产品包括iOS、iPadOS、macOS Ventura和Safari。建议受影响用户及时升级防护。

Apple产品多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-12T08:40:52Z

Google Chrome官方发布安全公告,修复了Web Payments API、Prompts、SwiftShader、Vulkan和Video等多个安全漏洞,受影响的用户可以前往官网升级防护。

Google Chrome多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-02-27T07:27:29Z

Joomla官方发布安全更新,修复了一个未授权访问漏洞,受影响版本为0.0 <= Joomla <= 4.2.7,建议受影响用户及时升级防护。

Joomla未授权访问漏洞(CVE-2023-23752)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-02-21T08:48:31Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码