安全公告
-
近日,IBM官方发布通告修复了WebSphere Application Server(WAS)中的一个XML外部实体注入(XXE)漏洞(CVE-2020-4643)
更多 -
【安全通告】Linux内核权限提升漏洞(CVE-2020-14386)通告
2020-09-24一 漏洞概述近日,尊龙凯时科技监测发现Linuxkernel存在一个权限提升漏洞(CVE-2020-14386),由于net packet af_packet c在处理AF_PACKET时存在整数溢出,导致可进行越界写从而实现权限提升,攻击者可以利用此漏洞从非特权进程获得系统root权限。使用了LinuxKernel的openshift docker kubernetes等虚拟化产品可能会受到该漏洞影响,导致虚拟化逃逸,请相关用户采取措施进行防护。参考链接:https: www openwall com lists oss-s
更多 -
尊龙凯时科技威胁情报周报(2020.09.14-2020.09.20)
2020-09-22尊龙凯时科技威胁情报周报(2020 09 14-2020 09 20)
更多 -
近日监测到,Yii Framework 2 在其 9月14 日发布的更新日志中公布了一个反序列化远程命令执行漏洞(CVE-2020-15148)。
更多 -
近日,VMware Tanzu发布安全公告,公布了一个存在于Spring Framework中的反射型文件下载(Reflected File Download,RFD)漏洞CVE-2020-5421。
更多 -
微软发布的2月安全更新中修复了一个Important级别的漏洞,该漏洞是存在于 Microsoft SQL Server Reporting Services(SSRS)中的远程代码执行漏洞(CVE-2020-0618)。
更多