编辑个人资料
的动态
发表了文章

预警Apache HTTP Server权限提升漏洞

预警Apache HTTP Server权限提升漏洞(CVE-2019-0211) 2019年4月03日,监测到Apache 官方发布安全更新,修复了多个安全漏洞,其中包含一个严重级别的提权漏洞...

发表了文章

预警Confluence远程命令执行高危漏洞

预警Confluence远程命令执行高危漏洞(CVE-2019-3396) 2019年4月04日,阿里云云盾应急响应中心监测到Confluence 官方发布安全更新,指出 Confluence Server 与...

发表了文章

预警Oracle WebLogic服务器高危安全漏洞预警

2019年4月17日,监测到Oracle官方发布安全公告,披露WebLogic服务器存在多个高危漏洞,包括远程代码执行、任意文件上传、反序列化等。黑客利用漏洞可能可以远...

发表了文章

预警Spring Cloud Config 服务远程任意文件读取漏洞

预警Spring Cloud Config 服务远程任意文件读取漏洞(CVE-2019-3799) 2019年4月17日,阿里云云盾应急响应中心监测到Spring官方发布安全公告,披露Spring Cloud...

发表了文章

预警Confluence最新远程命令执行高危漏洞

预警Confluence最新远程命令执行高危漏洞(CVE-2019-3398) 2019年4月18日,监测到Confluence 官方发布安全更新,指出 Confluence Server 与 Confluence Data C...

发表了文章

预警Apache Solr < 7.0反序列化远程代码执行漏洞

2019年3月7日,监测到Apache官方发布安全Solr issue,披露了一个远程反序列化代码执行漏洞CVE-2019-0192,危害较大。 漏洞描述 Apache Solr < 7.0.0 的版...

发表了文章

预警Jenkins Script Security Plugin远程代码执行高危漏洞

2019年3月11日,监测到Jenkins官方发布安全公告披露多个安全漏洞,其中包含一个Script Security Plugin远程代码执行漏洞,风险较大。 漏洞描述 本次漏洞是针...

发表了文章

预警Jenkins Script Security Plugin Sandbox再次被绕过漏洞

2019年3月26日,监测到Jenkins官方发布安全公告披露多个安全漏洞,其中包含Script Security Plugin Sandbox再次被绕过,成功利用可实现远程代码执行漏洞,风...

发表了文章

预警Apache Tomcat HTTP/2远程拒绝服务高危漏洞

2019年3月26日,监测到Apache Tomcat近日发布安全更新,披露了1个远程拒绝服务的漏洞:CVE-2019-0199,开启HTTP/2的Apache Tomcat可被远程拒绝服务攻击。 漏...

发表了文章

预警Kubernetes API服务器patch请求远程拒绝服务漏洞

2019年4月02日,监测到Kubernetes官方发布安全通告,披露了一个Kubernetes API服务器patch请求远程拒绝服务漏洞CVE-2019-1002100。 漏洞描述 拥有补丁权限的...