安全公告
-
2020-05-14
一 漏洞概述北京时间5月13日,微软发布5月安全更新补丁,修复了111个安全问题,涉及Microsoft Windows、InternetExplorer、MicrosoftEdge、 NET Framework、MicrosoftOffice、Visual Studio等广泛使用的产品,其中包括特权提升和远程代码执行等高危漏洞类型。本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞共有16个,重要(Important)漏洞有95个。其中Win32k特权提升(CVE-2020-1054)漏洞PoC的已公开
更多 -
2020-05-13
微软于本周二发布了5月安全更新补丁,修复了111个从简单的欺骗攻击到远程执行代码的安全问题,产品涉及 NET Core、 NET Framework、Active Directory、Common Log File System Driver、Internet Explorer、Microsoft Dynamics、Microsoft Edge、Microsoft Graphics Component、Microsoft JET Database Engine、Microsoft Office、Microsoft Office SharePoint、Microsoft Scripting Engine、Microsoft Win
更多 -
bbin宝盈集团威胁情报周报(20200427~20200510)
2020-05-11一、威胁通告Jenkins插件多个漏洞【发布时间】2020-05-08 18:00:00 GMT【概述】5月6日,Jenkins官方发布安全公告修复插件中的9个漏洞,有5个插件受到影响。其中SCM Filter Jervis插件存在远程代码执行漏洞(CVE-2020-2189),官方定级为高危。由于SCM Filter Jervis插件默认不配置YAML解析器,导致用户可以使用过滤器配置项目,也可以操作SCM已存储配置过的项目内容。CredentialsBinding插件存在两个凭据泄露漏洞(CVE-20
更多 -
2020-05-08
漏洞概述5月6日,Jenkins官方发布安全公告修复插件中的9个漏洞,有5个插件受到影响。其中SCM Filter Jervis插件存在远程代码执行漏洞(CVE-2020-2189),官方定级为高危。由于SCM Filter Jervis插件默认不配置YAML解析器,导致用户可以使用过滤器配置项目,也可以操作SCM已存储配置过的项目内容。CredentialsBinding插件存在两个凭据泄露漏洞(CVE-2020-2181、CVE-2020-2182),CopyArtifact插件存在权限校验不当漏洞(CVE-
更多 -
2020-05-04
一、漏洞态势2020年04月bbin宝盈集团科技安全漏洞库共收录209漏洞, 其中高危漏洞155个,微软高危漏洞18个。* 数据来源:bbin宝盈集团科技威胁情报中心,本表数据截止到2020 04 29注:bbin宝盈集团科技漏洞库包含应用程序漏洞、安全产品漏洞、操作系统漏洞、数据库漏洞、网络设备漏洞等。二、威胁事件polaris僵尸网络攻击全球Netlink路由器【标签】polaris【时间】2020-04-10【简介】近期bbin宝盈集团科技格物实验室发现针对Netlink GPON路由器RCE漏洞的利用行
更多 -
「漏洞通告」SaltStack多个漏洞(CVE-2020-11651/11652)
2020-05-04近日,服务器基础架构集中化管理平台SaltStack Salt 被披露存在两个安全漏洞(CVE-2020-11651、CVE-2020-11652)。开源项目Salt 是SaltStack公司产品的核心,作为管理数据中心和云环境中服务器的配置工具,广受欢迎。存在的两个漏洞分别是身份验证绕过漏洞(CVE-2020-11651)和目录遍历漏洞( CVE-2020-11652)。漏洞描述CVE-2020-11651漏洞由ClearFuncs类引起,该类无意中暴露了_send_pub()和_prep_auth_info()方法。
更多