CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
CVE

LxCenter Kloxo lbin/webcommand.php SQL Injection Vulnerability

漏洞类别:CGI 漏洞等级: 漏洞信息 LxCenter Kloxo (formerly known as Lxadmin) is a free, opensource web hosting control panel for the Red Hat and CentOS Linux distributions. The vulnerability exists because an implemented /lbin/webcommand.php source file fails to properly sa…

2017年2月12日 0条评论 1162点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-6489 Ubuntu Security Notification for Nettle Vulnerability (USN-3193-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that Nettle incorrectly mitigated certain timing side-channel attacks. 漏洞危害 A remote attacker could possibly use this flaw to recover private keys. 解决方案 Refer to Ubuntu advisory USN-3193-1 for affected packages and patc…

2017年2月12日 0条评论 970点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-10002 Ubuntu Security Notification for Squid3 Vulnerabilities (USN-3192-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that Squid incorrectly handled processing HTTP conditional requests. It was discovered that Squid incorrectly handled certain HTTP Request headers when using the Collapsed Forwarding feature. 漏洞危害 A remote attacker coul…

2017年2月12日 0条评论 1001点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-7586 Ubuntu Security Notification for Webkit2gtk Vulnerabilities (USN-3191-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 A large number of security issues were discovered in the WebKitGTK+ Web and JavaScript engines. 漏洞危害 If a user were tricked into viewing a malicious website, a remote attacker could exploit a variety of issues related to web browser secu…

2017年2月12日 0条评论 1132点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-10147 Ubuntu Security Notification for Linux, Linux-raspi2, Linux-snapdragon Vulnerabilities (USN-3189-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that the asynchronous multibuffer cryptographic daemon (mcryptd) in the Linux kernel did not properly handle being invoked with incompatible algorithms. It was discovered that the ICMP implementation in the Linux kernel…

2017年2月12日 0条评论 1060点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-9555 Ubuntu Security Notification for Linux Vulnerability (USN-3188-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that the SCTP implementation in the Linux kernel improperly handled validation of incoming data. 漏洞危害 A remote attacker could use this to cause a denial of service (system crash). 解决方案 Refer to Ubuntu advisory USN-3188-…

2017年2月12日 0条评论 989点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-9555 Ubuntu Security Notification for Linux Vulnerabilities (USN-3187-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that the SCTP implementation in the Linux kernel improperly handled validation of incoming data. It was discovered that multiple memory leaks existed in the XFS implementation in the Linux kernel. 漏洞危害 A remote attacker…

2017年2月12日 0条评论 1119点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2614 Red Hat Update for ovirt-engine-extension-aaa-jdbc security (RHSA-2017:0257)

漏洞类别:RedHat 漏洞等级: 漏洞信息 The Red Hat Virtualization Manager is a centralized management platform that allows system administrators to view and manage virtual machines. The Manager provides a comprehensive range of features including search capabilities, resource…

2017年2月12日 0条评论 1100点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-9577 Red Hat Update for Spice security (RHSA-2017:0254)

漏洞类别:RedHat 漏洞等级: 漏洞信息 The Simple Protocol for Independent Computing Environments (SPICE) is a remote display protocol for virtual environments. SPICE users can access a virtualized desktop or server from the local system or any system with network access to t…

2017年2月12日 0条评论 1058点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-7426 Red Hat Update for ntp security (RHSA-2017:0252)

漏洞类别:RedHat 漏洞等级: 漏洞信息 The Network Time Protocol (NTP) is used to synchronize a computer's time with another referenced time source. These packages include the ntpd service which continuously adjusts system time and utilities used to query and configure the nt…

2017年2月12日 0条评论 1082点热度 0人点赞 小助手 阅读全文
CVE

Fedora Security Update for gnome-boxes (FEDORA-2017-fc0140d4c5)

漏洞类别:Fedora 漏洞等级: 漏洞信息 Fedora has released security update for gnome-boxes to fix the vulnerability. Affected OS: Fedora 25 漏洞危害 Successful exploitation allows attacker to compromise the system. 解决方案 Fedora has issued updated packages to fix this vulnerability…

2017年2月12日 0条评论 1029点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-8610 Fedora Security Update for opensslk (FEDORA-2017-3451dbec48)

漏洞类别:Fedora 漏洞等级: 漏洞信息 Fedora has released security update for opensslk to fix the vulnerability. Affected OS: Fedora 25 漏洞危害 Successful exploitation may be lead to DOS attacks. Attacks against RSA and DSA possible on x86_64 due to a carry propagating bug. 解决方…

2017年2月12日 0条评论 910点热度 0人点赞 小助手 阅读全文
CVE

Oracle Enterprise Linux Security Update for Unbreakable Enterprise kernel (ELSA-2017-3514)

漏洞类别:OEL 漏洞等级: 漏洞信息 Oracle Enterprise Linux has released security update for unbreakable enterprise kernel to fix the vulnerabilities. Affected Products: Oracle Linux 7 Oracle Linux 6 漏洞危害 Successful exploitation will cause information leakage and denial of se…

2017年2月12日 0条评论 912点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-7426 Oracle Enterprise Linux Security Update for ntp (ELSA-2017-0252)

漏洞类别:OEL 漏洞等级: 漏洞信息 Oracle Enterprise Linux has released security update for ntp to fix the vulnerabilities. Affected Products: Oracle Linux 7 Oracle Linux 6 漏洞危害 Successful exploitation may lead to a denial of service attack. Other attacks also possible. 解决方案…

2017年2月12日 0条评论 938点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2596 Fedora Security Update for kernel (FEDORA-2017-392b319bb5)

漏洞类别:Fedora 漏洞等级: 漏洞信息 Fedora has released security update for kernel to fix the vulnerability. Affected OS: Fedora 24 漏洞危害 Successful exploitation may allow a denial of service. 解决方案 Fedora has issued updated packages to fix this vulnerability. Updates can be…

2017年2月12日 0条评论 913点热度 0人点赞 小助手 阅读全文
CVE

Fedora Security Update for phpMyAdmin (FEDORA-2017-360e912fdb)

漏洞类别:Fedora 漏洞等级: 漏洞信息 Fedora has released security update for phpmyadmin to fix the vulnerability. Affected OS: Fedora 24 Fedora 25 漏洞危害 Successful exploitation allows attacker to compromise the system. 解决方案 Fedora has issued updated packages to fix this vuln…

2017年2月12日 0条评论 912点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-10187 Fedora Security Update for calibre (FEDORA-2017-07d308fd81)

漏洞类别:Fedora 漏洞等级: 漏洞信息 Fedora has released security update for calibre to fix the vulnerability. Affected OS: Fedora 24 Fedora 25 漏洞危害 Successful exploitation allows attacker to compromise the system. 解决方案 Fedora has issued updated packages to fix this vulnera…

2017年2月12日 0条评论 932点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-9244 F5 BIG-IP ASM Session Tickets Information Disclosure Vulnerability (TICKETBLEED) (K05121675)

漏洞类别:Local 漏洞等级: 漏洞信息 A BIG-IP virtual server configured with a Client SSL profile that has the non-default Session Tickets option enabled may leak up to 31 bytes of uninitialized memory. The vulnerability exists in the implementation of the TLS SessionTicket …

2017年2月12日 0条评论 1155点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-8859 Node.js Send Module Root Path Disclosure Vulnerability

漏洞类别:Local 漏洞等级: 漏洞信息 Node.js is a platform built on Chrome's JavaScript runtime for easily building fast, scalable network applications. Node.js is exposed to a root path disclosure vulnerability in send Module. Affected Products: Send module prior to 0.11.1 …

2017年2月12日 0条评论 1121点热度 0人点赞 小助手 阅读全文
安全资讯

【技术分享】使用符号执行技术解决Android Crackme

0x00 前言 二进制分析框架提供给我们强大的自动化分析的方法。本文中,我们将看下Angr,一个python实现的用于静态和动态分析的分析框架。它基于Valgrind的VEX中间层语言。使用一个精简的加载器“CLE Loads Everything”,这个加载器不是完全精确的,但是能够加载ELF/ARM的可执行文件,因此对于处理Android的原生库有帮助。 我们的目标程序是一个授权验证程序。虽然在应用商店中不会总是发现类似的东西,但是用来描述基本的符号分析是足够的。您可以在混淆的Android二进制文件中以许多创…

2017年2月10日 0条评论 1827点热度 0人点赞 小助手 阅读全文
安全资讯

【漏洞预警】Ticketbleed:F5 BIG-IP设备TLS/SSL堆栈漏洞(CVE-2016-9244)

Ticketbleed是F5 BIG-IP设备的TLS / SSL堆栈中的软件漏洞,允许远程攻击者一次提取高达31字节的未初始化内存。 这部分内存中可能包含来自其他连接的密钥或敏感数据。 它在情形和影响类似于Heartbleed漏洞。它的不同之处在于,它一次暴露31个字节,而不是64k,需要多次轮询执行攻击,并且它影响专有的F5 TLS堆栈,而不是OpenSSL。 测试 你可以在下面的网址中进行测试服务器是否受Ticketbleed影响(eg: example.com:443) https://filippo.io…

2017年2月10日 0条评论 1206点热度 0人点赞 小助手 阅读全文
安全资讯

Steam 玩家个人主页存漏洞,可被网络钓鱼、窃取账户余额和物品

据外媒 softpedia 报道,早些时候 Steam 游戏平台玩家被警告:暂不要点击查看个人主页,该页面存在漏洞可被攻击者恶意利用,进行网络钓鱼、盗用 Steam 账户余额买东西套现。幸运的是,目前官方已经修补了这个漏洞。 起初,有粉丝在 reddit 论坛上提出该漏洞利用方式,这是一个基于 Steam 配置文件的注入漏洞。此漏洞影响所有浏览器的 Steam 桌面和移动版本。建议用户不要去点击他人 Steam 个人主页链接并在浏览器上禁用 JavaScript 。 当用户访问其他 Steam 用户的个人资料页面查…

2017年2月10日 0条评论 1201点热度 0人点赞 小助手 阅读全文
安全资讯

申请美国签证或将需要提供社交账户及密码

美国国土安全部长 John Kelly 周二表示,美国大使馆可能会在将来要求签证申请人提供社交媒体帐户及密码。 Kelly 称此举可加强背景审查,筛选出可能对安全构成威胁的人,尤其是七个来自穆斯林国家的游客:伊朗,伊拉克,利比亚,索马里,苏丹,叙利亚和也门。这些国家对人员的背景审查很松,美国希望通过此举增加些额外的筛查,了解申请人的社交状况。此举对真正来美国旅游的人来说,他们会积极配合工作。 此举也和此前特朗普 1 月 27 日发布的移民和难民禁令有关。 本文由 HackerNews.cc 翻译整理,封面来源于网络…

2017年2月10日 0条评论 1228点热度 0人点赞 小助手 阅读全文
安全资讯

新木马以 Windows 为跳板传播恶意软件 Mirai

安全公司 Dr.Web 发现一种 Windows 木马 Trojan.Mirai.1 。黑客正在使用它传播恶意软件 Mirai、感染物联网设备进行大规模 DDoS 攻击。 Windows 木马传播恶意软件 Mirai 该 Windows 木马被称为 Trojan.Mirai.1 ,其最重要的功能就是帮助 Mirai 感染更多的设备。木马使用 C ++ 语言编写,用于扫描指定范围 IP 地址的 TCP 端口,以便执行命令、传播恶意软件。木马启动后将连接命令和控制服务器下载配置文件( wpd.dat )、提取 IP 地…

2017年2月10日 0条评论 1122点热度 0人点赞 小助手 阅读全文
安全资讯

就差报警了 暗网毒品市场竟然也开始搞众测

某流行毒品和被盗信用卡交易黑市刚刚弄了个安全漏洞奖励项目,给报告漏洞的黑客支付报酬。该“Hansa”黑市于上周启动了奖励项目,邀请安全研究人员揭露可能泄露用户、供货商或管理员的漏洞,金额高至10比特币(约合1万美元)。 这点钱,比起黑客通过传统方式利用漏洞进行勒索什么的,当然赚得少多了。2015年被捕的非法网络黑市“丝路”老板罗斯·乌布里奇,就不得不支付能对该网站发起DDoS攻击的黑客每周$50,000的薪水。据称,他还支付了暗地里威胁要曝光他身份的黑客大量现金。 在Hansa网,不能用于揭露用户、供货商和管理员身…

2017年2月10日 0条评论 1000点热度 0人点赞 小助手 阅读全文
1…14141415141614171418…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
陈美葱-2023/1/6 2020.10.20关联关系类型 站长帮 KNTAN中文意思地球进入光子带-2023/1/6 抖音微信读书侵害用户个人信息-最新消息 CVE-2024-50516丨WordPress 倒计时和时钟插件 搜狗日语输入法下载 文艺委员-2023/1/4 日本新冠死亡人数逼近6万-2023/1/9 狂卷5500万美元的ATM劫案土耳其黑客在美获8年监禁
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,519 views
  • zilliqa - 187,529 views
  • m1卡 - 116,682 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,345 views
  • 中建八局最新领导班子 - 87,044 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,441 views
  • 南康白起本人照片 - 70,980 views
  • 大国工匠24位人物 - 66,222 views
  • 航天金税盘客服电话 - 56,356 views
  • 一亿津巴布韦币等于多少人民币 - 54,215 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me