CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

CVE-2016-6252 安全漏洞阴影的Ubuntu安全通知 (USN-3276-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 Integer overflows in shadow utilities. A race condition in su. 漏洞危害 A local attacker could possibly cause them to crash or potentially gain privileges via crafted input. (CVE-2016-6252) A local attacker could cause su to send SIGKILL to …

2017年5月11日 0条评论 940点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-8386 Git Debian安全更新 (DSA 3848-1)

漏洞类别:Debian 漏洞等级: 漏洞信息 Debian has released security update for git to fix the vulnerabilities. 漏洞危害 Successful exploitation allows attacker to compromise the system. 解决方案 Refer to Debian security advisory DSA 3848-1 to address this issue and obtain further det…

2017年5月11日 0条评论 1067点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-9932 Xen的Debian安全更新 (DSA 3847-1)

漏洞类别:Debian 漏洞等级: 漏洞信息 Debian has released security update for xen to fix the vulnerabilities. 漏洞危害 This vulnerability could be exploited to gain partial access to sensitive information. 解决方案 Refer to Debian security advisory DSA 3847-1 to address this issue a…

2017年5月11日 0条评论 924点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-6298 libytnef Debian的安全更新 (DSA 3846-1)

漏洞类别:Debian 漏洞等级: 漏洞信息 Debian has released security update for libytnef to fix the vulnerabilities. 漏洞危害 This vulnerability could be exploited to gain partial access to sensitive information. Malicious users could also use this vulnerability to change partial …

2017年5月11日 0条评论 987点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-8779 libtirpc Debian的安全更新 (DSA 3845-1)

漏洞类别:Debian 漏洞等级: 漏洞信息 Debian has released security update for libtirpc to fix the vulnerabilities. 漏洞危害 Successful exploitation of the vulnerability may allow attackers to cause Denial of Service attacks. 解决方案 Refer to Debian security advisory DSA 3845-1 to a…

2017年5月11日 0条评论 1019点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-3987 英特尔McAfee ePolicy Orchestrator深命令搜索路径本地权限提升漏洞引号 (SB10115)

漏洞类别:Local 漏洞等级: 漏洞信息 McAfee ePolicy Orchestrator (ePO) software centralizes and streamlines management of endpoint, network, content security and compliance solutions. McAfee ePO Deep Command version 2.1 and 2.2 are vulnerable to an unquoted binary path explo…

2017年5月11日 0条评论 1162点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2017-7988 Joomla!核心ACL违反安全旁路漏洞

漏洞类别:CGI 漏洞等级: 漏洞信息 Joomla! is a free and open-source content management system written in PHP. It uses object oriented programming techniques and is built on a model-view-controller web application framework. It includes features such as page caching, RSS fee…

2017年5月11日 0条评论 1181点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-8082 Concrete5缩略图编辑拒绝服务漏洞

漏洞类别:CGI 漏洞等级: 漏洞信息 concrete5 is an open source content management system (CMS) for publishing content on the World Wide Web and intranets. concrete5 contains a cross-site request forgery vulnerability in the Thumbnail Editor, that is implemented in the File M…

2017年5月11日 0条评论 950点热度 0人点赞 小助手 阅读全文
安全资讯

英特尔芯片漏洞比想象中更严重:控制计算机无需密码

英特尔芯片出现一个远程劫持漏洞,它潜伏了 7 年之久。本月 5 日,一名科技分析师刊文称,漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码。 英特尔主动管理技术(AMT)功能允许系统管理者通过远程连接执行多种繁重的任务,包括:改变启动计算机代码、接入鼠标键盘和显示器、加载并执行程序、通过远程方式启动设备等。 许多 vPro 处理器都支持 AMT 技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。Tenable Netwo…

2017年5月10日 0条评论 1562点热度 0人点赞 小助手 阅读全文
安全资讯

欧洲刑警组织联合斯洛伐克警方捣毁网络黑市 Bloomsfield

据外媒 7 日报道,欧洲刑警组织联合斯洛伐克警方 NAKA 捣毁网络黑市 Bloomsfield ,并从非法在线活动中查获大量毒品与军火武器。 警方在其中一个搜查地点发现五枚枪支与 600 余发不同口径弹药。 随着调查工作的不断深入,一个设计巧妙的室内大麻种植园也浮出水面,内藏 58 株大麻与一个价值 203,000 欧元的比特币钱包。目前,安全专家正着手分析执法部门检获的网络黑市服务器并搜索其他证据。斯洛伐克当局与欧洲刑警组织已将调查范围扩大至网络黑市用户与供应商。 调查表明,兴起于两年前的网络黑市 Blooms…

2017年5月10日 0条评论 1716点热度 0人点赞 小助手 阅读全文
安全资讯

ThreatMetrix 发布 2017 Q1 网络犯罪报告:网络欺诈增长远超交易增长

ThreatMetrix 发布 2017 年 Q1 网络犯罪报告显示,网络欺诈增长远超网络交易增长。目前,欧洲已成为网络欺诈攻击的主要来源,其数量远超美国 50%。  安全专家于 90 天内发现约 1.3 亿起网络欺诈攻击活动,该数据源自 ThreatMetrix 每月监控的近 20 亿笔 “ 高风险 ” 交易分析结果。其中,移动交易量与网络欺诈攻击复杂程度的增长与 2016 年同期数据相比提高 23 个百分点。报告显示,受目标地区富裕的预期驱动,攻击者对欧美地区表示出密切的关注,但也不排除地缘、社会、文化等因素的…

2017年5月10日 0条评论 1647点热度 0人点赞 小助手 阅读全文
安全资讯

终端设备和网络事件“自动化响应”到底有多么棘手?

很多企业都部署了自动化系统来预防、检测或调查安全威胁事件,但是实现网络系统和终端设备的事件响应以及威胁缓解的自动化仍是目前一个非常棘手的问题。 实现事件响应的自动化 这里所谓的事件响应及威胁缓解自动化,指的是自动恢复终端设备的系统、将设备从企业网络中自动隔离、或是停止特定的网络进程以快速有效地对攻击事件进行响应。这种自动化的应急响应机制在未来是非常有潜力的,但是在它能够得到广泛采用之前,我们还有很多棘手的问题需要去解决。 首先,企业还需要积累安全自动化工具的使用经验,并深入理解这些工具的运行机制,这样他们才能清楚这…

2017年5月10日 0条评论 1675点热度 0人点赞 小助手 阅读全文
安全资讯

法国这个新总统马克龙未来五年有点忙

E安全5月9日文 对于习惯性的浪漫法国人来说,走在巴黎街头的时候从来不会太考虑安全以及恐袭问题发生的可能,如今这类问题突然变得敏感起来。 就在刚刚过去的两年中,恐袭对于法国的冲击是巨大的这无疑触动了法国人敏感的神经,让他们曾引以为豪的以“自由、平等、博爱”著称的祖国变得越发没有那么安全。刚刚在大选中胜出的马克龙开始执掌法国未来五年的安全与反恐政策。 因此法国新总统马克龙将安全作为“第一使命” 法国未来网络安全形势严峻 未来,国家安全绝不仅仅局限于社会安全定,和平团结,更重要的是随着网络技术的发展,任何一个可以危害国…

2017年5月10日 0条评论 1347点热度 0人点赞 小助手 阅读全文
安全资讯

政、企机构应警惕!俄罗斯间谍组织Snake已将目标瞄准Mac用户

E安全5月9日讯 据报道,俄罗斯网络间谍组织Snake最近将Windows后门程序移植到了MacOS。 Snake网络间谍组织自2007年以来一直活跃。关于该组织,安全专家熟知的名字有Snake、Turla和Uroburos。据研究人员表示,Snake使用的恶意软件与目前为止几起最复杂的网络间谍攻击有关。这些恶意软件主要针对军事组织、政府实体、大使馆、情报机构、大型公司以及研究和学术机构展开攻击。 荷兰网络安全公司Fox-IT指出,与其它俄罗斯多产攻击者(例如APT28和APT29)相比, Snake的代码和基础设…

2017年5月10日 0条评论 1238点热度 0人点赞 小助手 阅读全文
安全资讯

换掉的旧手机号会不会泄露个人信息?工信部这样回应

手机号码已经成为越来越重要的个人标识,也成为移动互联网用户最重要的安全堡垒。建立与之相对应的信用、安全体系,需要电信、金融、互联网行业共同推动码号资源信息、信用的共享机制。 2017年5月8日,工信部旗下中国信息通信研究院在京牵头发起码号服务推进组,并成立了码号资源共享平台。该平台计划通过推动移动互联网、金融、电信运营商等领域电话号码应用、资源的信息共享,以解决困扰各个行业和消费者很久的“二次号码”、“新号段推广”等难题。 工信部推码号资源共享平台 共治“二次放号”难题 二次号码是电信行业近年来频繁出现的问题,经常…

2017年5月10日 0条评论 1319点热度 0人点赞 小助手 阅读全文
安全资讯

为何网络战时代的战争不是武器问题,而是战略问题?

E安全5月9日文 网络为现代生活带来无可比拟的优势。世界从未像现在这样互联互通过,然而所有技术进步都是一把双刃剑,有利也有弊。网络时代正在变革战争。 网络威胁曾经是可见,且容易识别的,而如今的网络威胁却是不可见、匿名的。过去,战争有明确的规则和界限,而现代战争大多是无政府主义、无国界的。政府和公司目前最迫切的问题是设法识别威胁,仅仅是威胁识别的工作就如此具有难度,更不多说有效打击网络威胁了。 网络战无界限 近期发生的几起网络攻击事件足以概括未来任务涉及的范围: 法国总统马克龙在当选前曾遭遇网络间谍组织攻击。 去年底…

2017年5月10日 0条评论 1242点热度 0人点赞 小助手 阅读全文
安全资讯

马克龙遭黑客攻击只是开端 欧洲其它大选或难幸免

E安全5月9日文 尽管法国新总统马克龙已经确定,就在上周,马克龙竞选团队遭遇大规模黑客入侵。据专家预测,这可能只是欧洲大选年的入侵开篇。 对于选举系统的网络防御者而言,任何缓解措施都只是短暂的。英国、德国和法国正在准备接下来的的选举活动,他们也可能会面临类似的潜在攻击。专家指出,马克龙被泄的电子邮件和2016年美国政治目标遭遇的黑客攻击存在许多相似之处。 虽然大多数专家表示,将最近这些攻击归因于任何特定的组织还为时过早,然而许多专家预测,接下来一年可能会充斥这类政治黑客入侵。美国知名网络安全公司FireEye的资深…

2017年5月10日 0条评论 1227点热度 0人点赞 小助手 阅读全文
安全资讯

美国参谋长联席会议:网络作战正式加入空中打击、导弹威胁活动

E安全5月9日讯 网络是军事规划和行动各方面的基石,这一点毋庸置疑。美国参谋长联席会议(Joint Chiefs of Staff)最近更新了空中打击和导弹威胁的条令。 参谋长联席会议今年4月21日发布的《联合出版物3-01:打击空中和导弹威胁》(Joint Publication 3-01 “Countering Air and Missile Threats”)更新了2012年3月发布的内容,其更新讨论了网络空间行动对空中打击和导弹威胁的支持。 新文件指出,反空中打击任务整合进攻和防御行动,以通过消灭敌方的飞机…

2017年5月10日 0条评论 1177点热度 0人点赞 小助手 阅读全文
安全资讯

【预警】Windows系统恶意软件防护引擎曝严重远程代码执行漏洞

微软昨天发布了安全公告——微软自家的恶意程序防护引擎出现高危安全漏洞。影响到包括MSE、Windows Defender防火墙等在内的产品,危害性还是相当严重的。微软当前已经提供了升级以修复漏洞,并表示没有证据表明攻击者已经利用该漏洞。 漏洞编号: CVE-2017-0290 漏洞危害程度: Critical,严重 漏洞概述: 简单说来,当微软恶意程序防护引擎(Microsoft Malware Protection Engine)检测某个恶意构造的文件后,攻击者就能利用漏洞实现远程代码执行。成功利用该漏洞,攻击者…

2017年5月10日 0条评论 1150点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2016-9603 SUSE Enterprise Linux Security Update for xen (SUSE-SU-2017:1145-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for xen to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 11-SP4 SUSE Linux Enterprise Server 11-SP4 漏洞危害 This vulnerability can also be used to cause a limited …

2017年5月9日 0条评论 1117点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2016-9603 SUSE Enterprise Linux Security Update for xen (SUSE-SU-2017:1143-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for xen to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP2 SUSE Linux Enterprise Server 12-SP2 SUSE Linux Enterprise Desktop 12-SP2 漏洞危害 This vulnerability…

2017年5月9日 0条评论 1160点热度 0人点赞 小助手 阅读全文
漏洞列表

Information gathering 2017-05-04 22:05:44 Tomcat: Apache Struts Detected On Linux

漏洞类别:Information gathering 漏洞等级: 漏洞信息 Apache Struts is a framework for building web applications. This QID looks for Struts files and reports the version. NOTE: This detection requires tomcat authentication record. 漏洞危害 解决方案 0day

2017年5月9日 0条评论 1061点热度 0人点赞 小助手 阅读全文
漏洞列表

Apache ActiveMQ Admin Console Accessible Using Default Credentials

漏洞类别:CGI 漏洞等级: 漏洞信息 Apache ActiveMQ is an open source message broker written in Java together with a full Java Message Service (JMS) client. The admin interface of Apache ActiveMQ is accessible using default credentials - admin:admin. QID Detection Logic: This…

2017年5月9日 0条评论 1361点热度 0人点赞 小助手 阅读全文
漏洞列表

General remote services SNMP GETBULK Reflected Distributed Denial-of-Service Vunlnerability

漏洞类别:General remote services 漏洞等级: 漏洞信息 A SNMP GetBulk request performs multiple GetNext requests and returns the result in a single response. This request can be masqueraded by malicious attackers to launch a SNMP GetBulk flood against a targeted server. QID …

2017年5月9日 0条评论 1816点热度 0人点赞 小助手 阅读全文
漏洞列表

CVE-2011-0917 IBM Lotus Notes and Domino Multiple Buffer Overflow Vulnerabilities (swg21461514)

漏洞类别:Local 漏洞等级: 漏洞信息 IBM Lotus Domino is an advanced platform for hosting social business applications. IBM Lotus Notes allows businesses to connect using enterprise email. IBM Lotus Domino and IBM Lotus Notes are vulnerable to multiple buffer overflow vulner…

2017年5月9日 0条评论 1376点热度 0人点赞 小助手 阅读全文
1…13571358135913601361…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
长春火灾目击者:2楼窗户是封死的-2023/1/4 Fedora Security Update for php-horde-turba (FEDORA-2017-449b22158f) 钱镠墓被盗文物已全部追回-2021.5.13 负1的平方等于多少 勒索软件 上海女子殴打代驾叫嚣老公是民警-2023/3/15 天涯常识网 小学生教室表演单口相声走红-2021.01.01 “高启盛老师”走红 本人回应-2023/3/3 2020.10.20广西机械工业研究院
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,547 views
  • zilliqa - 187,557 views
  • m1卡 - 116,700 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,373 views
  • 中建八局最新领导班子 - 87,060 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,459 views
  • 南康白起本人照片 - 71,006 views
  • 大国工匠24位人物 - 66,252 views
  • 航天金税盘客服电话 - 56,386 views
  • 一亿津巴布韦币等于多少人民币 - 54,235 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me