首页 > 安全雇佣 > 网站入侵案例 > 列表
  • PHP ligbd图形库溢出漏洞及修复方案

  • 漏洞描述:libgd是一个开源的图形库,存在整数签名溢出漏洞。攻击者利用漏洞可造成拒绝服务或执行任意代码。影响版本:<=2.1.1漏洞等级:高危修复建议:1、升     2019-09-10
  • ImageMagick高危命令执行漏洞及修复方案

  • 漏洞描述:据ImageMagick官方,目前程序存在一处远程命令执行漏洞(CVE-2016-3714),当其处理的上传图片带有攻击代码时,可远程实现远程命令执行,进而可能控制服务器,     2019-09-10
  • Struts命令执行漏洞及修复方案

  • 漏洞描述:Struts在开启动态方法调用或者未进行类型和上传文件内容验证时,可导致远程代码执行漏洞影响版本:2.0.0-2.3.28(2.3.20.2和2.3.24.2除外)漏洞等级:中危     2019-09-10
  • Wordpress多个高危安全漏洞及修复方案

  • 漏洞描述:Wordpress在近日更新的4.5版本中修复了多个安全漏洞,其中SSRF漏洞为百度云安全XTEAM团队贡献详见 了解更多 中链接。XTEAM团队致力于最新的攻防能力     2019-09-10
  • Ubuntu高危tiff漏洞及修复方案

  • 漏洞描述:攻击者利用该漏洞可能造成拒绝服务攻击影响版本:Ubuntu 15.10,Ubuntu 14.04 LTS,Ubuntu 12.04 LTS漏洞等级:高危了解更多:http://www.ubuntu.com/usn/     2019-09-10
  • glibc高危溢出漏洞及修复方案

  • 漏洞描述:近日安全人员发现GNU C Library (glibc)中存在严重的溢出安全漏洞,可导致Linux系统被攻击者劫持,CVE编号:CVE-2015-7547影响版本:小于2.23漏洞等级:高危     2019-09-10
  • Squid远程拒绝服务漏洞及修复方案

  • 漏洞描述:近期Squid官方发布了安全公告,指出修复多个远程拒绝服务漏洞。影响版本:3.x-3.5.14,4.x-4.0.6漏洞等级:高危了解更多:http://www.squid-cache.org/Adv     2019-09-10
  • Struts2远程代码执行漏洞及修复方案

  • 漏洞描述:Struts2在近期更新的新版中描述修复了一个可能导致远程代码执行的漏洞。影响版本:2.0.0-2.3.24.1漏洞等级:高危了解更多:http://struts.apache.org/docs     2019-09-10
  • BIND多个高危漏洞通告及修复方案

  • 漏洞描述:互联网系统协会ISC(Internet Systems Consortium)近日发布BIND存在三个高危拒绝服务安全漏洞,远程攻击者利用上述漏洞,可发起拒绝服务攻击,对互联网上广泛应用     2019-09-10
  • OpenSSL高危“DROWN ATTACK”安全漏洞通告

  • 漏洞描述:OpenSSL官方在2016年3月2日发布了最新安全公告,修复了多个安全漏洞,其中包括一个较为严重的漏洞:利用SSLv2协议弱点来对TLS进行跨协议攻击 DROWN ATTACK     2019-09-10
  • OpenSSL高危DOS漏洞通告

  • 漏洞描述:OpenSSL的BIO_printf()存在DOS漏洞,PHP的openssl_pkcs7_encrypt和Apache以及使用BIO_printf()的应用均受影响。影响版本:<=1.0.2漏洞等级:高危了解更多:     2019-09-10
  • Jenkins高危远程命令执行漏洞通告

  • 漏洞描述:Jenkins使用了XStream库进行反序列化导致对象注入,此漏洞可导致远程命令执行。影响版本:<1.642.2漏洞等级:高危了解更多:https://wiki.jenkins-ci.org/     2019-09-10
  • Magento高危敏感信息泄露漏洞通告

  • 漏洞描述:Magento存在订单遍历漏洞,利用漏洞可获取敏感信息影响版本:<=1.9.2.2漏洞等级:高危了解更多:https://magento.com/security/patches/supee-7405修复建     2019-09-10
  • Wordpress高危开放重定向和SSRF漏洞通告

  • 漏洞描述:Wordpress官网发布了最新版4.4.2,其中描述了在最新版本中修复了两个之前存在的开放重定向和SSRF漏洞影响版本:低于4.4.2漏洞等级:高危了解更多:https:/     2019-09-10
  • OpenSSH Client信息泄露漏洞通告

  • 漏洞描述:Client内roaming_common.c的函数resend_bytes存在安全漏洞,远程攻击者通过请求传输整个缓冲区,利用此漏洞可获取进程内存的敏感信息。影响版本:5.4-7.1漏洞     2019-09-10
  • Wordpress高危XSS漏洞通告

  • 漏洞描述:Wordpress官网发布了最新版4.4.1,其中描述了在最新版本中修复了一个之前存在的XSS漏洞影响版本:低于4.4.1漏洞等级:高危了解更多:https://wordpress.or     2019-09-10
  • Joomla的远程代码执行漏洞通告

  • 漏洞描述:Joomla的远程代码执行漏洞0day漏洞来源:百度云安全影响版本:1.5-3.4.5漏洞等级:高危修复建议:升级到最新版本。或者使用百度云加速,目前百度云加速W     2019-09-10
  • Discuz SSRF漏洞通告

  • 漏洞描述:Discuz X3.2 /source/module/forum/forum_ajax.php文件中的imageurl可被用户控制,虽然限制为图片后缀,但可轻易绕过,导致SSRF漏洞。漏洞危害:利用漏洞可访问     2019-09-10
排行
热门
文章
新闻
系统
徽商
· 东联直播音效助手,主播必备软件!
· 卡巴斯基郑启良:支持信创发展是卡巴斯基
· 零信任安全的演变:彻底改变网络安全策略
· 访问管理是确保现代工作场所安全的的五个
· 英国曼彻斯特大学遭遇网络攻击,机密数据
· GitHub上值得关注的20个网络安全项目
· 微软向美国政府提供GPT的大模型,安全性如
· 调查表明广告软件推送恶意软件感染了六万
· 如何保护OT环境免受安全威胁?
· 网络安全知识:什么是网络可见性?
· 法律与网络安全的融合:保卫数字前沿
· 支持软件供应链安全所需的十个安全工具类
· 保护零售业务的三项积极措施
· 事实表明目前的SaaS安全策略还远远不够
· 物联网和网络安全:不可阻挡的数字化转型

关于我们 | 联系我们 | 广告服务 | 免责申明 | 作品发布 | 网站地图 | 官方微博 | 技术培训
Copyright © 2007-2024 Vm888.Com. All Rights Reserved
粤公网安备 44060402001498号 粤ICP备19097316号 请遵循相关法律法规