安全公告
-
一、漏洞概述4月28日,Juniper官方发布安全公告修复Juniper Networks Junos OS中J-Web和基于Web的(HTTP HTTPS)服务中的漏洞(CVE-2020-1631),JunosOS设备的J-Web服务、Web身份验证模块、动态VPN(DVPN)、带有Web重定向的防火墙身份验证及零接触配置(ZTP)所使用的HTTP HTTPS服务接口存在本地文件包含(LFI)和路径遍历漏洞。攻击者可利用该漏洞向httpd log文件注入命令,读取文件或获取J-Web会话令牌。建议使用该系统
更多 -
bbin宝盈集团威胁情报周报(20200420~20200426)
2020-04-27热点资讯bbin宝盈集团科技20周年 | 专题汇总【概述】2000年,伴随着新世纪千禧年的钟声,中国互联网和计算机科学技术迎来高速发展期,同年4月25日,bbin宝盈集团科技在北京成立。2020年4月25日,见证中国网络安全行业发展的bbin宝盈集团科技集团(以下简称bbin宝盈集团科技)迎来了20周岁生日,以成年人的姿态奋进在下一个二十年的新征程上。【参考链接】http: blog nsfocus net 20years-special-topic bbin宝盈集团科技在RSAC热点研讨会带来的干货【概述】4月17日由
更多 -
「漏洞通告」Git公布凭证泄露漏洞(CVE-2020-5260)
2020-04-16近日,Git发布安全通告公布了一个可能泄露Git用户凭证的漏洞(CVE-2020-5260)。Git使用凭证助手(credential helper)来帮助用户存储和检索凭证。但是当一个URL中包含经过编码的换行符时,可能将非预期的值注入到credential helper的协议流中。这将使恶意URL欺骗Git客户端去向攻击者发送主机凭据。当使用受影响版本Git对恶意URL执行git clone命令时会触发该漏洞。参考链接:http: github com git git security advisories G
更多 -
2020-04-16
当地时间2020年4月14日,Oracle官方发布了2020年4月关键补丁更新公告CPU(Critical Patch Update),安全通告以及第三方安全公告等公告内容,修复了397个不同程度的漏洞。各产品受影响情况以及可用补丁情况见附录表格。完整信息请查看官方通告:http: www oracle com security-alerts cpuapr2020 html漏洞总结产品漏洞个数未授权远程利用个数最高CVSS评分Oracle Database server828 0Oracle Global Lifecycle Manageme
更多 -
2020-04-15
一、漏洞概述京时间4月15日,Oracle官方发布了2020年4月关键补丁更新公告CPU(Critical Patch Update),修复了397个不同程度的漏洞。其中包括三个针对Weblogic的严重漏洞(CVE-2020-2801、CVE-2020-2883、CVE-2020-2884)和一个OracleCoherence远程代码执行漏洞(CVE-2020-2915),使用了OracleCoherence库的产品受此漏洞影响。本次四个漏洞均为T3协议存在缺陷、未经身份验证的攻击者可通过此类漏洞实现远程代码执行,CVSS评
更多 -
当地时间4月14日,Oracle发布2020年4月关键补丁更新(Critical Patch Update,简称CPU),其中包括一个针对Oracle Coherence,评分为9 8的严重漏洞(CVE-2020-2915)。漏洞允许未经身份验证的攻击者通过T3协议网络访问并破坏易受攻击的Oracle Coherence,成功的漏洞利用可导致Oracle Coherence被攻击者接管,从而造成远程代码执行。使用了Oracle Coherence库的产品受此漏洞影响,在WebLogic Server 11g Release(10 3
更多