安全漏洞
Synology:关于 DSM NAS OS、PRESTO FILE SERVER 和 Samba 上多个漏洞的三个安全公告
涉及 DiskStation Manager NAS OS、Presto File Server 和 Samba 在 DiskStation Manager (DSM)、SMB Service 和 Synology Directory Server 上使用的多个漏洞。...
Qnap 安全公告 SA-22-01 已解决 Kazoo 服务器中的不正确身份验证漏洞
Qnap 安全公告关于解决在 NAS 上运行的 Kazoo Server 中的不正确身份验证漏洞的方法。
...
Qnap 安全公告 ID:QSA-21-46、QSA-21-54 和 QSA-21-55
Qnap公司发布了针对可能影响特定版本 Qnap 产品的安全漏洞的安全增强功能。...
QNAP安全公告:修复QmailAgent 中的反射型 XSS 漏洞
QNAP发现一个反映的跨站点脚本 (XSS) 漏洞会影响运行 QmailAgent 的 QNAP NAS。如果被利用,此漏洞允许远程攻击者注入恶意代码。...
IBM 安全公告:IBM Java Runtime 中的漏洞
Eclipse OpenJ9 容易受到基于堆栈的缓冲区溢出的影响。通过发送过长的字符串,远程攻击者可能会溢出缓冲区并在系统上执行任意代码或导致应用程序崩溃。...
三星证实多个安全漏洞影响至少四千万Galaxy和Note手机用户
据外媒报道,三星本周证实了影响到Galaxy S8、S9、S10、S10e、S10 Plus、S10 5G、Note 9、Note 10和Note 10 Plus用户的多个安全漏洞。其中有一个非常严重的漏洞和三个被评为“高危”的漏洞。...
看看你的电脑是不是在裸奔?英特尔再曝重大安全漏洞 2015年以来发布的处理器受影响
究人员在英特尔电脑芯片中发现了严重安全漏洞,“攻击者可以利用这一漏洞获取敏感信息”。...
Gartner:对付Spectre和Meltdown的七步措施
安全研究人员在2018年1月发现了三种主要的攻击变种。前两个变种被称为Specter,第三种变种为Meltdown,所有三种变种都涉及代码的推测性执行,以读取应该保护的内存以及后续基于通道的攻击来推断内存内容。...
多款思科小企业路由器曝出严重安全漏洞
多款思科小企业路由器曝出严重安全漏洞,RV110W、RV130W和RV215W等路由器中都涉及一个能够被攻击者利用的默认账户。...
赛门铁克发布严重安全漏洞警告:目标为赛门铁克安全套件
这项编号为CVE-2015-8152的XSS漏洞允许登录用户在登录脚本当中嵌入恶意代码。该代码随后会由SEP管理控制台加以执行,进而使得当前已验证用户获得管理员级别的高权限。该漏洞由卡巴斯基实验室的Anatoly Katyushin发现。...
5分钟就被干掉 Mac os平台安全漏洞仍然存在
Synack 高级研究员 Patrick Wardle 日前告诉媒体称,他只需要 5 分钟时间就可以绕过 Gatekeeper 然后感染 Mac 设备。...
Mac第三方软件被曝存漏洞 波及1300万用户
被曝光存在安全隐患的软件公司名为MacKeeper。该公司专为苹果Mac电脑提供优服务,会弹窗提醒用户清理电脑。研究人员称,受这一安全隐患影响,1300万苹果用户的个人信息有泄露之忧。...
Linux Kernel 3.19曝安全漏洞 Ubuntu 15.04用户应尽快更新
CVE-2015-5697 和 CVE-2015-6252 安全提示中描述了两个内核漏洞的详细细节,两个 Linux 内核安全漏洞影响所有 Ubuntu 15.04 及 Linux Kernel 3.19 用户。...
Mac osx最新安全漏洞曝光 格式化也没用
OS X安全专家Pedro Vilaca最近发现了一个存在于老款Mac身上的安全漏洞,可让攻击者获得设备的控制权。该漏洞所针对的是问世1年以上的老款Mac。...
安全迷雾锁携程:突陷瘫痪到底是怎么回事?
昨天支付宝才遭遇短时间瘫痪的安全事故,今天又轮上携程。互联网大公司、主流产品如此频繁地发生安全事件,让人真心感慨:目前貌似强大的互联网产业在安全风险面前何等脆弱。#星座控顺便感慨一句:当前不愧是几年一遇的水逆期啊!...
WordPress发布紧急安全更新4.2.1 解决0day漏洞
客程序WordPress4.2存在Oday漏洞,该漏洞可导致攻击者使用跨站攻击,从而控制网站。此漏洞被报告2个小时后,官方紧急发布了4.2.1安全更新,补上了此漏洞。...
信息安全漏洞周报 2015年02月09 日-02月15日
国家信息安全漏洞共享平台(以下简称 CNVD)本周共收集、整理信息安全漏洞 2 33 个,其中高危漏洞 105 个、中危漏洞 118 个、低危漏洞 10 个。上述漏洞中,可利 用来实施远程攻击的漏洞有 209 个。...
联想为superfish软件漏洞道歉并发布删除工具
联想推出了自动删除工具,在官网上公布了漏洞详情,并提供了移除 Superfish 的详细教程及一个自动化工具,以帮助用户更省力地移除该软件和证书。...
联想电脑预装软件存安全漏洞 遭美国政府发难
联想电脑的用户应当移除某些型号笔记本中预装的Superfish软件,美国国土安全部表示:“只有采取适当的操作,已安装这一软件的系统才能修复漏洞。”...