安全公告
-
2020-04-15
微软于周二发布了4月安全更新补丁,修复了113个从简单的欺骗攻击到远程执行代码的安全问题。产品涉及androids App、Apps、Microsoft Dynamics、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft Office SharePoint、Microsoft Scripting Engine、Microsoft Windows、Microsoft Windows DNS、Open Source Software、Remote Desktop Client、Visual Studio、Window
更多 -
「漏洞通告」Oracle公布三个Weblogic高危远程代码执行漏洞
2020-04-15北京时间2020年4月15日,Oracle发布2020年4月关键补丁更新。此次更新共修复了397个危害程度不同的安全漏洞。其中包括三个针对WebLogic Server,评分为9 8的严重漏洞(CVE-2020-2801、CVE-2020-2883、CVE-2020-2884)。以上漏洞允许未经身份验证的攻击者通过T3协议网络访问并破坏易受攻击的WebLogic Server,成功的漏洞利用可导致WebLogic Server被攻击者接管,从而造成远程代码执行。参考链接:http: www oracle com secur
更多 -
2020-04-15
1 漏洞概述Adobe ColdFusionAdobe已发布Adobe ColdFusion 安全更新,修复了3个安全漏洞。漏洞概括如下:关于漏洞的具体影响版本及修复情况,请参考Adobe官方安全通告:http: helpx adobe com security products coldfusion apsb20-18 htmlAdobe After EffectsAdobe已发布Adobe After Effects安全更新,修复了1个安全漏洞。漏洞概括如下:关于漏洞的具体影响版本及修复情况,请参考Adobe官方安全通告:http: help
更多 -
一、漏洞概述4月9日,IBM官方更新安全公告,修复了WebSphereApplicationServer中的权限提升漏洞(CVE-2020-4362)。当WebSphere在管理请求中通过SOAPconnector使用基于令牌的身份验证时,攻击者通过向WebSphereSOAPConnector发送恶意构造的请求,可能在受影响服务器上进行权限提升。WebSphere是IBM的软件平台。它包含了编写、运行和监视全天候的工业强度的随需应变Web应用程序和跨平台、跨产品解决方案所需要的整个中间件基础设
更多 -
bbin宝盈集团威胁情报周报(20200406~20200412)
2020-04-13一、威胁通告新型勒索软件WannaRen【发布时间】2020-04-08 22:00:00 GMT【概述】近日,网络上出现一种新型勒索病毒并在PC上开始传播。该勒索软件会加密Windows系统中的文件,并且以 WannaRen后缀命名。攻击者留下比特币钱包并索取 0 05 比特币。bbin宝盈集团科技应急响应团队通过跟踪分析,发现kms激活工具19 5 2 exe为勒索软件下载器,该下载器伪装成kms激活工具诱导用户下载。bbin宝盈集团威胁情报中心已支持对该事件的在线检测,已使用情
更多 -
2020-04-08
一、漏洞态势2020年03月bbin宝盈集团科技安全漏洞库共收录215漏洞, 其中高危漏洞96个,微软高危漏洞27个。* 数据来源:bbin宝盈集团科技威胁情报中心,本表数据截止到2020 03 30注:bbin宝盈集团科技漏洞库包含应用程序漏洞、安全产品漏洞、操作系统漏洞、数据库漏洞、网络设备漏洞等;二、威胁事件APT41使用多个漏洞发起全球入侵活动【标签】APT41【针对行业】金融、政府、医疗、运输、国防、制造业、非营利组织、石油和天然气、运营商、高校和科研机
更多