安全公告
-
bbin宝盈集团科技威胁情报周报(2020.09.28-2020.10.04)
2020-10-12bbin宝盈集团科技威胁情报周报(2020 09 28-2020 10 04)
更多 -
2020-09-29
9月,bbin宝盈集团科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,Linux 内核权限提升漏洞(CVE-2020-14386)以及WebSphere XML 外部实体注入(XXE)漏洞(CVE-2020-4643)影响较大。前者由于net packet af_packet c 在处理AF_PACKET 时存在整数溢出,导致可进行越界写从而实现权限提升,攻击者可以利用此漏洞从非特权进程获得系统root 权限;后者由于WAS 未正确处理XML 数据,攻击者可以利用 此漏洞远程获取服务
更多 -
bbin宝盈集团科技威胁情报周报(2020.09.21-2020.09.27)
2020-09-27bbin宝盈集团科技威胁情报周报(2020 09 21-2020 09 27)
更多 -
近日,IBM官方发布通告修复了WebSphere Application Server(WAS)中的一个XML外部实体注入(XXE)漏洞(CVE-2020-4643)
更多 -
【安全通告】Linux内核权限提升漏洞(CVE-2020-14386)通告
2020-09-24一 漏洞概述近日,bbin宝盈集团科技监测发现Linuxkernel存在一个权限提升漏洞(CVE-2020-14386),由于net packet af_packet c在处理AF_PACKET时存在整数溢出,导致可进行越界写从而实现权限提升,攻击者可以利用此漏洞从非特权进程获得系统root权限。使用了LinuxKernel的openshift docker kubernetes等虚拟化产品可能会受到该漏洞影响,导致虚拟化逃逸,请相关用户采取措施进行防护。参考链接:http: www openwall com lists oss-s
更多 -
bbin宝盈集团科技威胁情报周报(2020.09.14-2020.09.20)
2020-09-22bbin宝盈集团科技威胁情报周报(2020 09 14-2020 09 20)
更多