清静通告
-
Apache Synapse 远程代码执行误差 (CVE-2017-15708)
2017-12-11
综述 克日,Apache Synapse宣布了新版本修复了一个远程代码执行误差(CVE-2017-15708)。该误差源于Apache Commons Collections组件,攻击者可以通过注入特制的序列化工具来远程执行代码。相关链接: http: www openwall com lists oss-security 2017 12 10 4?from=timeline https: commons apache org proper commons-collections security-reports html 受影响的版本 ApacheSynapse version < 3 0 1 不受
更多 -
2017-12-11
综述Fastjson于今年3月份曝出一个远程代码执行误差,官方随后通过默认关闭autotype功效和开启黑名单解决了该误差,但克日有研究职员发明该黑名单保存一定限制,在开启autotype功效后可以通过改变相关类名来绕过黑名单,从而实现远程代码执行。相关链接:https: mp weixin qq com s Um28TlF6tLuPXP-PfgkpNwhttps: github com alibaba fastjson wiki security_update_20170315受影响的版本若autotype功效开启,则全版本均受影
更多 -
综述 北京时间12月7日,微软官方宣布了一则通告体现其恶意软件防护引擎(Malware Protection Engine)保存一个远程代码执行误差(CVE-2017-11937)。该误差源于防护引擎没有准确扫描特制的文件,导致内存损坏。乐成使用此误差的攻击者可以在LocalSystem帐户的清静情形中执行恣意代码并控制系统。 随后攻击者可以装置程序;审查,更改或删除数据;或者建设具有完整用户权限的新帐户。 相关链接: https: portal msrc mic
更多 -
综述 北京时间12月7日,Apple官方宣布了清静通告形貌了关于macOS High Sierra 10 13 2,清静更新2017-002 Sierra和清静更新2017-005 El Capitan的清静更新内容,其中涉及若干越权会见以及代码执行的误差。相关链接:https: support apple com en-us HT208331更新详情lApache CVE-2017-9798适用于:macOS High Sierra 10 13 1,macOS Sierra 10 12 6,OS X El Capitan 10 11 6影响:处置惩罚恶意制作的Apache设置
更多 -
2017-12-07
综述 克日,用于高级纪录名堂(ARF)和WebEx纪录名堂(WRF)文件的Cisco WebEx网络录制播放器中被发明保存多个误差。远程攻击者可以通过电子邮件或URL向用户提供恶意的ARF或WRF文件并诱使用户启动文件,从而使用这些误差。 使用这些误差可能会导致受影响的播放器瓦解,并且在某些情形下,可能允许在目的用户的系统上执行恣意代码。 误差信息如下: Title CVE ID Cisco Bug ID Cisco WebEx Network Recording
更多 -
2017-12-05
误差概述 北京时间2017年12月1日下昼,Struts官方果真了REST 插件的误差S2-054(CVE-2017-15707)和S2-055(CVE-2017-7525)。 S2-054:该误差源于REST插件引用的一个过时的JSON-lib库,当请求中包括有特制的JSON payload,服务器端通过JSON-lib对数据剖析时,可造成拒绝服务攻击。 S2-055:由于Struts2 框架引用的保存反序列化误差的Jackson组件,攻击者可在提交的json数据中嵌入恶意代码,服务器端通过Jackson组件对js
更多






