CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2015-7995 SUSE Enterprise Linux Security Update for libxslt (SUSE-SU-2017:1313-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for libxslt to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP2 SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Server 12-SP2 SU…

2017年5月18日 0条评论 1308点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-8779 SUSE Enterprise Linux Security Update for libtirpc (SUSE-SU-2017:1306-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for libtirpc to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Server 12-SP1 SUSE Linux Enterprise Desktop 12-SP1 漏洞危害 This vulnerab…

2017年5月18日 0条评论 1182点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-7827 SUSE Enterprise Linux Security Update for Botan (SUSE-SU-2017:1305-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for botan to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 11-SP4 漏洞危害 This vulnerability could be exploited to gain partial access to sensitive information. Ma…

2017年5月18日 0条评论 1240点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-3288 SUSE Enterprise Linux Security Update for the Linux Kernel (SUSE-SU-2017:1301-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for the linux kernel to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 11-SP4 SUSE Linux Enterprise Server 11-SP4 漏洞危害 This vulnerability could be exploited to g…

2017年5月18日 0条评论 1152点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-7995 SUSE Enterprise Linux Security Update for libxslt (SUSE-SU-2017:1282-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for libxslt to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 11-SP4 SUSE Linux Enterprise Server 11-SP4 漏洞危害 This vulnerability could be exploited to gain parti…

2017年5月18日 0条评论 1060点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-0634 Ubuntu Security Notification for Bash Vulnerabilities (USN-3294-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that Bash incorrectly expanded the hostname when displaying the prompt. It was discovered that Bash incorrectly handled the SHELLOPTS and PS4 environment variables. It was discovered that Bash incorrectly handled the po…

2017年5月18日 0条评论 1239点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2596 Ubuntu Security Notification for Linux, Linux-raspi2 Vulnerabilities (USN-3293-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that KVM implementation in the Linux kernel improperly emulated the VMXON instruction. It was discovered that the generic SCSI (sg) subsystem in the Linux kernel contained a stack-based buffer overflow. It was discovere…

2017年5月18日 0条评论 1121点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-7477 Ubuntu Security Notification for Linux, Linux-raspi2 Vulnerability (USN-3292-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 A heap overflow in the MACsec module in the Linux kernel. 漏洞危害 An attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. 解决方案 Refer to Ubuntu advisory USN-3292-1 for affected packages and …

2017年5月18日 0条评论 1056点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-7187 Ubuntu Security Notification for Linux Vulnerabilities (USN-3291-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that the generic SCSI (sg) subsystem in the Linux kernel contained a stack-based buffer overflow. It was discovered that a NULL pointer dereference existed in the Direct Rendering Manager (DRM) driver for VMWare devices…

2017年5月18日 0条评论 1224点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-8645 Ubuntu Security Notification for Linux Vulnerability (USN-3290-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that the TCP implementation in the Linux kernel mishandles socket buffer (skb) truncation. 漏洞危害 A local attacker could use this to cause a denial of service (system crash). 解决方案 Refer to Ubuntu advisory USN-3290-1 for a…

2017年5月18日 0条评论 1131点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-7377 Ubuntu Security Notification for Qemu Vulnerabilities (USN-3289-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that QEMU incorrectly handled VirtFS directory sharing. It was discovered that QEMU incorrectly handled the Cirrus VGA device. It was discovered that QEMU incorrectly handled the Cirrus VGA device when being used with a…

2017年5月18日 0条评论 1214点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-6298 Ubuntu Security Notification for Libytnef Vulnerabilities (USN-3288-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that libytnef incorrectly handled malformed TNEF streams. 漏洞危害 If a user were tricked into opening a specially crafted TNEF attachment, an attacker could cause a denial of service or possibly execute arbitrary code. 解决方…

2017年5月18日 0条评论 1135点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-8386 Ubuntu Security Notification for Git Vulnerability (USN-3287-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that the Git restricted shell incorrectly filtered allowed commands. 漏洞危害 A remote attacker could possibly use this issue to run an interactive pager and access sensitive information. 解决方案 Refer to Ubuntu advisory USN-3…

2017年5月18日 0条评论 1134点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-8422 Ubuntu Security Notification for Kde4libs Vulnerability (USN-3286-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that the KDE-Libs Kauth component incorrectly checked services invoking D-Bus. 漏洞危害 A local attacker could use this issue to gain root privileges. 解决方案 Refer to Ubuntu advisory USN-3286-1 for affected packages and patch…

2017年5月18日 0条评论 1165点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-10195 Ubuntu Security Notification for Thunderbird Vulnerabilities (USN-3278-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 Multiple security issues were discovered in Thunderbird. Multiple security issues were discovered in Thunderbird. A flaw was discovered in the DRBG number generation in NSS. 漏洞危害 If a user were tricked in to opening a specially crafted m…

2017年5月18日 0条评论 1059点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2636 Red Hat Update for kernel (RHSA-2017-1233)

漏洞类别:RedHat 漏洞等级: 漏洞信息 The kernel packages contain the Linux kernel, the core of any Linux operating system. A race condition flaw was found in the N_HLDC Linux kernel driver when accessing n_hdlc.tbuf list that can lead to double free. A local, unprivileged u…

2017年5月18日 0条评论 1120点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-8291 SUSE Enterprise Linux Security Update for ghostscript-library (SUSE-SU-2017:1322-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for ghostscript-library to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 11-SP4 SUSE Linux Enterprise Server 11-SP4 漏洞危害 This vulnerability could be exploited t…

2017年5月18日 0条评论 1055点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-9401 SUSE Enterprise Linux Security Update for bash (SUSE-SU-2017:1317-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for bash to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP2 SUSE Linux Enterprise Server 12-SP2 SUSE Linux Enterprise Desktop 12-SP2 漏洞危害 Malicious users c…

2017年5月18日 0条评论 1139点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3302 SUSE Enterprise Linux Security Update for mariadb (SUSE-SU-2017:1315-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for mariadb to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP2 SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Server 12-SP2 SU…

2017年5月18日 0条评论 1165点热度 0人点赞 小助手 阅读全文
安全资讯

致命漏洞将允许攻击者绕过苹果的OTR签名验证并窃取iCloud钥匙串信息

背景内容 在分析iOS平台上与沙盒逃逸有关的攻击面时,我们在iCloud钥匙串同步功能的OTR实现中发现了一个严重的安全漏洞。 iCloud钥匙串同步功能允许用户以一种安全的方式跨设备共享自己的密码。该协议与其他跨设备密码共享机制(例如谷歌Chrome的密码同步功能)相比,安全性有显著的提升,因为它所采用的端到端加密使用了设备绑定型(device-specific)密钥,而这种加密方式能够显著提升iCloud钥匙串同步机制的安全性,即使用户的密码被盗或者iCloud后台服务器受到攻击,用户的安全也能够得到有效的保障…

2017年5月18日 0条评论 2181点热度 0人点赞 小助手 阅读全文
安全资讯

利用HSTS嗅探浏览器历史纪录的三个漏洞

*本文原创作者:tocttou,本文属FreeBuf原创奖励计划,未经许可禁止转载 HSTS是让浏览器强制使用HTTPS访问网站的一项安全策略。HSTS的设计初衷是缓解中间人攻击带来的风险。本文主要介绍HSTS及其他Web功能带来的一些隐私问题,比如如何利用它们来探测浏览器的用户历史纪录。 一、背景:什么是HSTS HSTS的英文全称是HTTP Strict Transport Security,中文译作HTTP严格传输安全。2012年11月IETF发布RFC 6797,在这篇文档中正式定义了HSTS。HSTS的开…

2017年5月18日 0条评论 6394点热度 0人点赞 小助手 阅读全文
安全资讯

【国际资讯】苹果并非刀枪不入,近日发布多个补丁修复安全漏洞

作者:360代码卫士 翻译:360代码卫士 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 当Windows用户都在担心操作系统遭受想哭勒索蠕虫劫持时,苹果用户还在高枕无忧地认为恶意软件的攻击奈何不了他们。但实际并非如此,苹果产品也并非刀枪不入,一本电子书就能黑掉Mac、iPhone和iPad。 周一,苹果为iOS、macOS、Safari、tvOS、iCloud、iTunes和watchOS发布软件更新,修复了共69个安全漏洞,其中很多漏洞都可被用于在受影响系统上执行远程代码。 其中包含多个…

2017年5月18日 0条评论 2122点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】如何利用.NET托管的DCOM实现权限提升

作者:华为未然实验室 翻译:华为未然实验室 预估稿费:200RMB 投稿方式:发送邮件至linwei#360.cn,或登陆网页版在线投稿 前言 影响互操作技术的漏洞是一类较为有趣的安全漏洞,这是因为这些漏洞通常会影响使用该技术的任何应用程序,无论应用程序实际执行什么操作。同样,在很多情况下,开发人员难以在不使用该技术的情况下推出缓解措施,但有时候却做不到。 我发现.NET的组件对象模型(COM)互操作性层存在此类漏洞,这使.NET跨权限边界用于分布式COM(DCOM)本质上是不安全的。本文将描述一些可对此进行滥用的…

2017年5月18日 0条评论 3145点热度 0人点赞 小助手 阅读全文
安全资讯

【漏洞预警】Joomla!3.7.0 Core SQL注入漏洞

前言 Joomla!是世界上最受欢迎的内容管理系统(CMS)解决方案之一。它可以让用户自定义构建网站实现强大的在线应用程序。据不完全统计互联网上超过3%的网站运行Joomla!,同时它占有全球9%以上的CMS市场份额。 截止至2016年11月,Joomla!的总下载量超过7800万次。目前Joomla!官方还提供了超过7800个扩展插件(含免费、收费插件)及其他的可用资源可供下载。 漏洞描述 漏洞等级:严重 漏洞类型:sql 注入 利用难度:简单 利用方式:远程 影响版本:Joomla! 3.7.0 Core 漏洞…

2017年5月18日 0条评论 3056点热度 0人点赞 小助手 阅读全文
安全资讯

Burp Suite Mobile Assistant

前言 Burp Suite 在前段时间更新了v1.7.22版本,其中引入了一个新的模块: Mobile Assistant,它用于配合 Burp Suite 更方便地测试 iOS 应用程序。它可以修改 iOS 设备的系统代理设置,让 HTTP(S) 流量可以轻松重定位到电脑上正在运行的 Burp 。另外它还可以绕过你需要注入 App 的 SSL 证书的验证,拦截、检查和修改所有流量。 安装 Burp Suite Mobile Assistant 因为其功能的性质,需要依赖越狱设备上的软件包管理器 Cydia,并且要…

2017年5月18日 0条评论 3866点热度 0人点赞 小助手 阅读全文
1…13521353135413551356…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
民警查洪失联3天见到同事泪奔-2020/8/11 bbs电影导航 CVE-2024-50290丨媒体:cx24116:防止 SNR 微积分溢出 CVE-2024-52298丨WYSIWYG 编辑器中的 macro-pdfviewer 预览允许以最后一位作者的身份访问任何 PDF 文档 如何从黑客的角度看《人民的名义》? 刀小刀阳台视频 北京多个地铁口有人扫码送大鹅-2023/2/17 8090网 幼儿小班简单古诗 美方:中美高层将在阿拉斯加会晤-2021.3.11
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,549 views
  • zilliqa - 187,561 views
  • m1卡 - 116,704 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,373 views
  • 中建八局最新领导班子 - 87,062 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,461 views
  • 南康白起本人照片 - 71,008 views
  • 大国工匠24位人物 - 66,254 views
  • 航天金税盘客服电话 - 56,388 views
  • 一亿津巴布韦币等于多少人民币 - 54,237 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me