服务器之家

"漏洞"聚合内容
Linux 内核最新高危提权漏洞:脏管道 (Dirty Pipe)
Linux 内核最新高危提权漏洞:脏管道 (Dirty Pipe) 2022-03-091154

来自 CM4all 的安全研究员 Max Kellermann 披露了一个 Linux 内核的高危提权漏洞:脏管道 (Dirty Pipe)。漏洞编号为 CVE-2022-0847。

Zabbix SAML SSO 登录绕过漏洞的操作流程
Zabbix SAML SSO 登录绕过漏洞的操作流程 2022-03-02565

这篇文章主要介绍了Zabbix SAML SSO 登录绕过漏洞的操作方法,该漏洞源于在启用 saml SSO 身份验证(非默认)的情况下,未身份验证的攻击者可以修改会话数据,成功绕过前台进入后台,因为存储在会话中的用户登录未经过验证,具体

奇安信发布2021漏洞态势报告:重点漏洞数量急剧上涨
奇安信发布2021漏洞态势报告:重点漏洞数量急剧上涨 2022-03-01556

近日,奇安信CERT正式对外发布了《2021年度漏洞态势观察报告》(简称《报告》),围绕漏洞监测、漏洞分析与研判、漏洞情报获取、漏洞风险处置等方面描绘过去一年全网漏洞态势。

PHP Everywhere漏洞使三万多个WordPress网站处于RCE攻击风险中
PHP Everywhere漏洞使三万多个WordPress网站处于RCE攻击风险中 2022-02-25557

有数以万计的WordPress网站由于其使用的一个插件中含有关键的漏洞,从而使得网站面临着被攻击的风险。该插件可以使用户更方便的在网站上使用PHP代码。

最新发布的WordPress插件漏洞已影响300万个站点
最新发布的WordPress插件漏洞已影响300万个站点 2022-02-22469

近日,已发布的补丁包含 UpdraftPlus 中的“严重”安全漏洞,这是一个安装量超过300 万的 WordPress 插件,可以武器化以使用易受攻击站点上的帐户下载站点的私人数据。

阿里云提示ecs 服务器存在漏洞免费处理方法
阿里云提示ecs 服务器存在漏洞免费处理方法 2022-02-221412

本文主要为大家介绍阿里云提示ecs 服务器存在漏洞免费处理方法,具有一定的参考价值,有需要的朋友可以参考下。

企业需要了解的十个云安全优秀实践
企业需要了解的十个云安全优秀实践 2022-02-17980

IT 安全社区因其共享信息和解决方案的特性而备受认可。如果企业正在迁移到云端,或者倾向于提高应用程序的安全性,可以很好地利用这一点。

微软发现与Log4j相关的高危漏洞
微软发现与Log4j相关的高危漏洞 2022-01-24724

微软表示,在寻找 Log4j 漏洞时发现了 SolarWinds Serv-U 软件先前未披露的问题。

关于Android中WebView远程代码执行漏洞浅析
关于Android中WebView远程代码执行漏洞浅析 2022-01-241214

这篇文章主要给大家介绍了关于Android中WebView远程代码执行漏洞的相关资料,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧

Python网络安全格式字符串漏洞任意地址覆盖大数字详解
Python网络安全格式字符串漏洞任意地址覆盖大数字详解 2022-01-241138

这篇文章主要介绍了Python网络安全格式字符串漏洞任意地址覆盖大数字的示例详解,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步

苹果正修复Safari漏洞:可提取你的近期浏览历史
苹果正修复Safari漏洞:可提取你的近期浏览历史 2022-01-191195

上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。

警惕!WordPress插件的严重漏洞已影响 84,000个网站
警惕!WordPress插件的严重漏洞已影响 84,000个网站 2022-01-19995

来自 WordPress 安全公司 Wordfence 的研究人员发现了一个严重漏洞,该漏洞影响了三个不同的 WordPress 插件,影响了超过 84,000 个网站。

微软:powerdir 漏洞允许访问macOS用户数据
微软:powerdir 漏洞允许访问macOS用户数据 2022-01-121233

微软发布消息称,威胁行为者可以利用 macOS 漏洞绕过透明,同意和控制(TCC)框架来访问用户受保护的数据。

微软发布补丁 修复HTTP协议堆栈远程执行代码漏洞
微软发布补丁 修复HTTP协议堆栈远程执行代码漏洞 2022-01-12808

针对近期曝光的 Windows 桌面和服务器高危漏洞,微软在本月的补丁星期二活动日中发布了一个补丁。

微软公开macOS漏洞“Powerdir”细节 苹果已更新修复
微软公开macOS漏洞“Powerdir”细节 苹果已更新修复 2022-01-11873

微软对该漏洞的工作原理有一个详细的概述,该公司表示,其安全研究人员继续“监测威胁状况”,以发现影响 macOS 和其他非 Windows设备的新漏洞和攻击者技术。

警告!与Log4Shell相似的Java漏洞出现了
警告!与Log4Shell相似的Java漏洞出现了 2022-01-101158

安全研究人员警告称,一个最新的严重的Java错误,其本质与目前在全球范围内利用的臭名昭著的 Log4Shell 漏洞相同 。

引爆全球的 Log4j2 核弹级漏洞,Jndi 到底是个什么鬼?
引爆全球的 Log4j2 核弹级漏洞,Jndi 到底是个什么鬼? 2022-01-101212

JNDI 就是 Java 的一套规范,相当于把某个资源进行注册,再根据资源名称来查找定位资源。

微软警告:Log4j 漏洞攻击水平仍然很高
微软警告:Log4j 漏洞攻击水平仍然很高 2022-01-061099

在12月之前微软探测系统中发现的Log4j“Log4Shell”缺陷后,微软已警告Windows和Azure 客户保持警惕。

研究人员发现 70 个 Web 缓存中毒漏洞,涉及 GitHub/GitLab 等
研究人员发现 70 个 Web 缓存中毒漏洞,涉及 GitHub/GitLab 等 2022-01-06587

安全研究员 Iustin Ladunca(Youstin)近期针对许多网站(包括一些高流量的在线服务)进行了调研,结果发现了 70 个具有不同影响的缓存中毒漏洞。

Google花费16个月才修复Android漏洞
Google花费16个月才修复Android漏洞 2022-01-04788

近日复旦大学计算机学院的杨珉表示,他们团队去年9月向谷歌提交的 400 多个漏洞,一直拖到今年年底才修复完。

上一页 1 2 3 下一页
小编推荐
热门排行
2022年最旺的微信头像大全 微信头像2022年最新版图片
2022年最旺的微信头像大全 微信头像2022年最新版图片

我们迎来了新的2022年,新的一年,新的气象,那么微信最吉利的好看头像是什么呢?让我们和小编一起看看下面的头像!我相信

蜘蛛侠3英雄无归3正片免费播放 蜘蛛侠3在线观看免费高清完整
蜘蛛侠3英雄无归3正片免费播放 蜘蛛侠3在线观看免费高清完整

《蜘蛛侠3:英雄无归》终于曝光了首支全球预告,据悉,目前该片北美定档12月17日,中国内地尚未定档。

背刺什么意思 网络词语背刺是什么梗
背刺什么意思 网络词语背刺是什么梗

网络聊天中经常出现了一个背刺这个词,很多时候不仅仅是描述游戏中角色的动作,而越来越成为一个互联网上的梗。背刺这

yue是什么意思 网络流行语yue了是什么梗
yue是什么意思 网络流行语yue了是什么梗

最近在网络上经常会看到的“yue”这个词是什么意思,从“yue”还延伸出“yue了”、“笑yue了”这些词汇,这里我们来详细介

暖暖日本高清免费中文 暖暖在线观看免费完整版韩国
暖暖日本高清免费中文 暖暖在线观看免费完整版韩国

《暖暖》是梁静茹演唱的歌曲,由李焯雄作词,人工卫星谱曲,收录于2006年10月6日梁静茹发行的第8张专辑《亲亲》中,是梁