安全公告
-
Glibc gethostbyname()堆缓冲区溢出漏洞 (Alert2015-01)
2015-01-28描述:CVE ID:CVE-2015-0235受影响的软件及系统:====================Glibc 2 2 - 2 17未受影响的软件及系统:======================Glibc 2 18综述:======Glibc 2 18之前的版本中的__nss_hostname_digits_dots()函数存在一个堆缓冲区漏洞,攻击者可以利用此漏洞执行任意代码。由于Glibc是基础的C运行库,大量应用都可能受此问题影响,建议尽快升级。分析:======glibc是GNU发布的libc库,即c运行库,几乎其它任何运
更多 -
描述:CVE ID:CVE-2014-4114受影响的软件及系统:====================Microsoft Windows VistaMicrosoft Windows Server 2008Microsoft Windows 7Microsoft Windows Server 2008 R2 Microsoft Windows 8 Microsoft Windows 8 1Microsoft Windows RT Microsoft Windows RT 8 1未受影响的软件及系统:======================Microsoft Windows XP综述:======Windows OLE组件功能中存在一个漏洞,
更多 -
SSL 3.0 POODLE攻击信息泄露漏洞 (Alert2014-10)
2014-10-15描述:CVE ID:CVE-2014-3566受影响的软件及系统:====================SSL 3 0未受影响的软件及系统:======================TLS 1 0TLS 1 1TLS 1 2综述:======SSL 3 0协议被发现存在一个安全漏洞,有条件执行中间人攻击的攻击者可以对加密数据进行破解,从而获取HTTP cookie等敏感信息。分析:======SSL3 0是已过时且不安全的协议,目前已被TLS 1 0,TLS 1 1,TLS 1 2替代,因为兼容性原因,大多数的TLS实现依然
更多 -
描述:CVE ID:CVE-2014-6271受影响的软件及系统:====================GNU Bash
更多 -
微软发布6月份7个安全公告 修复了66个安全漏洞 (Alert2014-07)
2014-06-11描述:微软发布了6月份7个安全公告:MS14-030到MS14-036,修复了Microsoft RDP, TCP协议, MS Lync, MSXML, MS Word, Internet Explorer, MS GDI+中的安全漏洞共计66个,其中包括59个IE浏览器的安全漏洞。我们强烈建议使用Windows操作系统的用户立刻检查一下您的系统是否受这些漏洞影响,并及时安装补丁。分析:1、MS14-030此更新解决了Microsoft Windows内一个秘密报告的漏洞。如果攻击者在活动RDP会话时可以访问
更多 -
IE VML UAF远程代码执行0day漏洞 (Alert2014-06)
2014-04-28描述:Microsoft IE是微软公司推出的一款网页浏览器。IE存在一个远程代码执行0day漏洞,微软已经发现有攻击者在利用此漏洞攻击IE 9和IE 11。调查发现,此漏洞影响从IE 6到IE 11的所有版本。目前微软还没有提供正式补丁,但提供了临时解决方法。强烈建议IE用户参照解决方法部分的措施进行必要的防护,并在微软正式补丁发布后及时升级。分析:======IE的VGX DLL组件存在一个远程代码执行漏洞。利用此漏洞访问已经被删除或未
更多