小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

绿盟科技CERT监测发现Apache ActiveMQ存在XML外部实体注入漏洞,攻击者可远程代码执行。受影响版本为Apache ActiveMQ <= 5.18.2,建议用户升级至Apache ActiveMQ >= 5.18.3。Apache官方已发布安全版本修复该漏洞。

Apache ActiveMQ远程代码执行漏洞通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-10-27T06:58:09Z

Citrix官方发布安全公告,披露了一个远程代码执行漏洞,影响NetScaler ADC和NetScaler Gateway等版本。已发现在野利用此漏洞的情况。官方已发布安全版本修复此漏洞,建议受影响的用户及时升级防护。

Citrix ADC及Citrix Gateway远程代码执行漏洞(CVE-2023-3519)

绿盟科技技术博客
绿盟科技技术博客 · 2023-07-19T10:02:18Z

绿盟科技CERT监测到Fortinet修复了一个FortiNAC远程代码执行漏洞(CVE-2023-33299),攻击者可以通过向运行在TCP端口1050上的服务发送特制请求来利用此漏洞,在目标系统上执行任意代码。受影响版本包括9.4.0至9.4.2、9.2.0至9.2.7、9.1.0至9.1.9、7.2.0至7.2.1以及8.3.x至8.8.x。Fortinet已发布安全版本修复此漏洞,建议受影响的用户及时升级防护。

Fortinet FortiNAC远程代码执行漏洞(CVE-2023-33299)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-06-25T08:54:49Z

大华智慧园区综合管理平台存在远程代码执行漏洞,攻击者可利用该漏洞在目标系统上执行任意代码。已发布安全版本修复此漏洞。用户可通过PC端或移动端实时查看园区各项数据、监控画面等信息,并进行相应的管理和控制。

大华智慧园区综合管理平台远程代码执行漏洞

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-30T08:04:43Z

绿盟科技CERT监测发现Linux Kernel权限提升漏洞(CVE-2023-32233)的PoC,受影响范围为Linux Kernel <= 6.3.1。攻击者可利用该漏洞在内核内存中进行任意读写操作,最终可实现将权限提升至ROOT。官方已发布安全版本修复此漏洞。

Linux Kernel权限提升漏洞(CVE-2023-32233)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-05-18T09:16:52Z

绿盟科技CERT监测发现vm2中存在沙箱逃逸漏洞,攻击者可绕过沙箱保护执行任意代码。受影响范围为vm2 <= 3.9.15,已发布安全版本修复该漏洞,建议尽快升级版本进行防护。

vm2沙箱逃逸漏洞(CVE-2023-29199)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-04-19T06:15:54Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码