安全公告
-
綠盟科技威脅情報周報(2020.09.21-2020.09.27)
2020-09-27
綠盟科技威脅情報周報(2020 09 21-2020 09 27)
更多 -
近日,IBM官方發布通告修復了WebSphere Application Server(WAS)中的一個XML外部實體注入(XXE)漏洞(CVE-2020-4643)
更多 -
【安全通告】Linux內核權限提升漏洞(CVE-2020-14386)通告
2020-09-24
一 漏洞概述近日,綠盟科技監測發現Linuxkernel存在一個權限提升漏洞(CVE-2020-14386),由于net packet af_packet c在處理AF_PACKET時存在整數溢出,導致可進行越界寫從而實現權限提升,攻擊者可以利用此漏洞從非特權進程獲得系統root權限。使用了LinuxKernel的openshift docker kubernetes等虛擬化產品可能會受到該漏洞影響,導致虛擬化逃逸,請相關用戶采取措施進行防護。參考鏈接:https: www openwall com lists oss-s
更多 -
綠盟科技威脅情報周報(2020.09.14-2020.09.20)
2020-09-22
綠盟科技威脅情報周報(2020 09 14-2020 09 20)
更多 -
近日監測到,Yii Framework 2 在其 9月14 日發布的更新日志中公布了一個反序列化遠程命令執行漏洞(CVE-2020-15148)。
更多 -
近日,VMware Tanzu發布安全公告,公布了一個存在于Spring Framework中的反射型文件下載(Reflected File Download,RFD)漏洞CVE-2020-5421。
更多