小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

Citrix NetScaler ADC和Gateway存在敏感信息泄露漏洞,影响版本包括14.1、13.1和13.0等。官方已发布安全版本修复此漏洞,建议受影响的用户及时升级防护。

Citrix NetScaler ADC与Gateway 敏感信息泄露漏洞(CVE-2023-4966)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-27T06:59:32Z

苹果修复了三个0day漏洞,包括WebKit、Security framework和Kernel Framework漏洞,建议用户尽快升级防护。漏洞影响范围包括iOS、iPadOS、watchOS、Safari和macOS Ventura和Monterey等版本。

Apple多个产品安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-22T09:10:04Z

GitLab官方修复了一个越权调用漏洞,攻击者可滥用扫描执行策略运行pipelines任务,造成数据泄露。受影响版本为13.12 <= Gitlab EE < 16.2.7和16.3.0 <= Gitlab EE < 16.3.4。建议受影响的用户及时升级防护。

GitLab越权调用漏洞(CVE-2023-5009)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-20T06:18:40Z

Google官方修复了一个WebP模块的堆缓冲区溢出漏洞,攻击者可以通过诱导用户访问恶意网站来触发该漏洞,最终导致在目标系统上任意执行代码。受影响的Google Chrome版本为Mac/Linux < 116.0.5845.187和Windows < 116.0.5845.187/.188。建议用户及时升级防护。

Google Chrome堆缓冲区溢出漏洞(CVE-2023-4863)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-12T06:01:58Z

绿盟科技CERT监测到Google Chrome官方发布安全公告,修复了多个安全漏洞。受影响版本为Google Chrome for Mac/Linux < 0.5845.179和Google Chrome for Windows < 0.5845.179/.180。官方已发布安全版本修复漏洞,建议受影响用户及时升级防护。

Google Chrome多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-07T09:51:27Z

绿盟科技CERT监测到VMware Aria Operations for Networks身份认证绕过漏洞,攻击者可以绕过SSH身份验证获取Aria Operations for Networks CLI访问权限,可能导致目标系统被修改配置、安装恶意软件或泄露数据。建议受影响用户尽快升级防护。

VMware Aria Operations for Networks身份认证绕过漏洞(CVE-2023-34039)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-09-06T05:45:24Z

绿盟科技CERT监测到QNAP官方发布了QVPN代码执行漏洞和QANP拒绝服务漏洞。建议受影响的用户尽快升级防护,官方已发布安全版本修复漏洞。

QNAP多个漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-08-02T01:58:03Z

绿盟科技CERT监测到Apple修复了一个0day内核漏洞,影响iOS、iPadOS、macOS、tvOS和watchOS等版本。官方已发布安全版本修复此漏洞,建议受影响用户及时升级防护。

Apple多个产品内核漏洞(CVE-2023-38606)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-07-26T07:37:37Z

绿盟科技CERT监测到Spring Security中存在的身份认证绕过漏洞,影响范围包括多个版本,建议尽快升级防护。

Spring Security身份认证绕过漏洞(CVE-2023-34034)

绿盟科技技术博客
绿盟科技技术博客 · 2023-07-21T11:06:01Z

GitLab官方发布安全通告,修复了GitLab社区版(CE)和企业版(EE)中的一个任意文件读取漏洞。受影响版本为GitLab CE/EE = 16.0.0,建议受影响的用户及时升级防护。

GitLab任意文件读取漏洞(CVE-2023-2825)

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-26T11:01:31Z

Apache Superset官方修复了一个身份验证绕过漏洞,攻击者可以通过伪造管理员身份进行访问后台。受影响的版本为Apache Superset <= 2.0.1,建议受影响的用户及时升级防护或修改SECRET_KEY的默认值来规避该漏洞。

Apache Superset身份验证绕过漏洞(CVE-2023-27524)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-27T02:18:03Z

Strapi官方发布安全通告,修复了多个漏洞,其中两个漏洞可在目标系统上执行任意代码。建议受影响的用户及时升级防护。漏洞影响范围为Strapi <= 4.5.5和3.2.1<= Strapi < 4.8.0。攻击者可利用信息泄露漏洞劫持Strapi管理员帐户,通过泄露密码重置令牌和更改管理员密码来获得Strapi超级管理员的访问权限。同时,拥有超级管理员权限的攻击者可实现在目标系统上执行任意代码。

Strapi多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-25T06:10:00Z

近日,苹果修复了多个产品的安全漏洞,包括IOSurfaceAccelerator权限提升漏洞和WebKit远程代码执行漏洞。这些漏洞可能导致攻击者以内核权限执行任意代码。受影响的产品包括iOS、iPadOS、macOS Ventura和Safari。建议受影响用户及时升级防护。

Apple产品多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-12T08:40:52Z

Google Chrome官方发布安全公告,修复了Web Payments API、Prompts、SwiftShader、Vulkan和Video等多个安全漏洞,受影响的用户可以前往官网升级防护。

Google Chrome多个安全漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-02-27T07:27:29Z

Joomla官方发布安全更新,修复了一个未授权访问漏洞,受影响版本为0.0 <= Joomla <= 4.2.7,建议受影响用户及时升级防护。

Joomla未授权访问漏洞(CVE-2023-23752)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-02-21T08:48:31Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码