安全公告
-
尊龙凯时科技威胁情报周报(2020.05.18-2020.05.24)
2020-05-26一、威胁通告lApache Tomcat Session反序列化远程代码执行漏洞【发布时间】2020-05-2111:00:00 GMT【概述】北京时间5月20日,Apache官方发布安全通告修复了Apache Tomcat Session反序列化远程代码执行漏洞(CVE-2020-9484),如果使用了Tomcat的session持久化功能,不安全的配置将导致攻击者可以发送恶意请求执行任意代码。【链接】http: blog nsfocus net apache-tomcat-cve-2020-9484-0521 二、热点资讯1 SecureCRT内存
更多 -
一 漏洞概述北京时间5月20日,Apache官方发布安全通告修复了ApacheTomcatSession反序列化远程代码执行漏洞(CVE-2020-9484),如果使用了Tomcat的session持久化功能,不安全的配置将导致攻击者可以发送恶意请求执行任意代码,建议相关用户采取措施进行防护。成功利用此漏洞需要同时满足以下4个条件:1)攻击者能够控制服务器上文件的内容和文件名称;2)服务器PersistenceManager配置中使用了FileStore;3)PersistenceManage
更多 -
2020-05-18
一、威胁通告微软2020年5月安全更新多个产品高危漏洞【发布时间】2020-05-13 10:00:00 GMT【概述】北京时间5月13日,微软发布5月安全更新补丁,修复了111个安全问题,涉及Microsoft Windows、InternetExplorer、MicrosoftEdge、 NET Framework、MicrosoftOffice、Visual Studio等广泛使用的产品,其中包括特权提升和远程代码执行等高危漏洞类型。 本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有16
更多 -
2020-05-14
一 漏洞概述北京时间5月13日,微软发布5月安全更新补丁,修复了111个安全问题,涉及Microsoft Windows、InternetExplorer、MicrosoftEdge、 NET Framework、MicrosoftOffice、Visual Studio等广泛使用的产品,其中包括特权提升和远程代码执行等高危漏洞类型。本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有16个,重要(Important)漏洞有95个。其中Win32k特权提升(CVE-2020-1054)漏洞PoC的已公开
更多 -
2020-05-13
微软于本周二发布了5月安全更新补丁,修复了111个从简单的欺骗攻击到远程执行代码的安全问题,产品涉及 NET Core、 NET Framework、Active Directory、Common Log File System Driver、Internet Explorer、Microsoft Dynamics、Microsoft Edge、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft Office SharePoint、Microsoft Scripting Engine、Microsoft Win
更多 -
2020-05-11
一、威胁通告Jenkins插件多个漏洞【发布时间】2020-05-08 18:00:00 GMT【概述】5月6日,Jenkins官方发布安全公告修复插件中的9个漏洞,有5个插件受到影响。其中SCM Filter Jervis插件存在远程代码执行漏洞(CVE-2020-2189),官方定级为高危。由于SCM Filter Jervis插件默认不配置YAML解析器,导致用户可以使用过滤器配置项目,也可以操作SCM已存储配置过的项目内容。CredentialsBinding插件存在两个凭据泄露漏洞(CVE-20
更多