安全公告
-
「漏洞通告」微软SMBv3远程代码执行漏洞(CVE-2020-0796)
2020-03-11综述北京时间3月11日,微软发布了3月安全补丁更新,其中包含一条安全通告称其已经了解到在Microsoft Server Message Block 3 1 1(SMBv3)中存在一个远程代码执行漏洞,成功利用该漏洞的攻击者可以在目标SMB服务器或SMB客户端上执行代码。目前微软官方没有提供安全补丁,但是提供了缓解措施。参考链接:http: portal msrc microsoft com en-US security-guidance advisory adv200005漏洞概述该漏洞源于SMBv3协议对于特定请
更多 -
bbin宝盈集团威胁情报周报(2020.03.02~2020.03.08)
2020-03-09一、威胁通告V8类型混淆漏洞【发布时间】2020-03-04 20:00:00 GMT【概述】2月25日,谷歌Chrome浏览器与微软Edge浏览器发布了安全更新,在Google Chrome 浏览器80 0 3987 122以下与MicrosoftEdge浏览器80 0 361 62以下的版本中,开源 JavaScript和WebAssembly引擎V8中存在一个类型混淆漏洞(CVE-2020-6418),可能导致攻击者非法访问数据,从而执行恶意代码。有研究人员发现,在更新发布前,该漏洞就已经被攻击者用于实际攻
更多 -
【漏洞通告】Linux系统pppd远程代码执行漏洞(CVE-2020-8597)
2020-03-09一 漏洞概述3月6日,US-CERT发布了一个关于影响PPP daemon(pppd)软件的存在17年之久的远程代码执行漏洞的公告,影响几乎所有基于Linux的操作系统以及网络设备固件。该漏洞为栈缓冲溢出漏洞(CVE-2020-8597),CVSS评分为9 8分;pppd中的eap c在eap_request和eap_response函数中rhostname参数存在缓冲区溢出,未经身份验证的攻击者发送恶意伪造的EAP包,可在受影响的系统中远程执行任意代码。pppd软件是Point-to-Point Protoco
更多 -
一、漏洞描述2020年1月15日,Oracle官方发布了2020年1月关键补丁更新公告,修复了334个不同程度的漏洞。其中包括一个Oracle Coherence反序列化远程代码执行漏洞(CVE-2020-2555),CVSS评分为9 8;该漏洞允许未经身份验证的攻击者通过构造T3网络协议请求进行攻击,成功利用该漏洞可实现在目标主机上执行任意代码。使用了Oracle Coherence库的产品受此漏洞影响,在WebLogicServer 11g Release(10 3 4)及以上版本的安装包中
更多 -
一、漏洞概述bbin宝盈集团科技安全研究员发现spring-cloud-config-server组件中存在路径遍历漏洞(CVE-2020-5405),2月26日Spring官方发布了漏洞通告并致谢。攻击者利用此漏洞可以实现目录遍历,读取未授权文件的内容,请相关用户尽快升级spring-cloud-config-server至修复版本,对此漏洞进行防护。利用成功的截图如下:二、影响范围受影响版本:2 2 0 to 2 2 12 1 0 to 2 1 6不受影响版本:2 2 22 1 7三、漏洞检测3 1 版本检测建
更多 -
2020-03-03
一、 漏洞态势2020年02月bbin宝盈集团科技安全漏洞库共收录236漏洞, 其中高危漏洞57个,微软高危漏洞26个。数据来源:bbin宝盈集团科技威胁情报中心,本表数据截止到2020 02 29注:bbin宝盈集团科技漏洞库包含应用程序漏洞、安全产品漏洞、操作系统漏洞、数据库漏洞、网络设备漏洞等;二、 威胁事件1 DRBControl网络间谍组织针对赌博活动【标签】DRBControl【针对行业】赌博和博彩【时间】2020-02-18【简介】DRBControl网络间谍组织开展一起攻击活
更多