看啥推荐读物
国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称是CNCERT或CNCERT/CC),成立于2002年9月,为非政府非盈利的网络安全技术中心,是我国网络安全应急体系的核心协调机构。
今天看啥  ›  专栏  ›  国家互联网应急中心CNCERT

上周关注度较高的产品安全漏洞(20190225-20190303)

国家互联网应急中心CNCERT  · 公众号  ·  · 2019-03-05 16:25
一、境外厂商产品漏洞1、Mozilla Firefox内存破坏漏洞(CNVD-2019-05564)MozillaFirefox是美国Mozilla基金会开发的一款开源Web浏览器。攻击者可利用该漏洞破坏内存并可能执行任意代码。参考链接:http://www.cnvd.org.cn/flaw/show/CNVD-2019-055642、Flexera Software FlexNet Publisher lmgrd和vendor daemon组件远程代码执行漏洞FlexeraSoftware FlexNet Publisher(FLEXlm)是美国Flexera Software公司的一款授权关系管理解决方案(Entitlement Relationship Management Solution)中的软件授权管理核心组件。远程攻击者可利用该漏洞损坏内存。参考链接:http://www.cnvd.org.cn/flaw/show/CNVD-2019-056653、Drobo 5N2系统命令注入漏洞Drobo5N2 NAS是美国Drobo公司的一款网络存储设备(NAS)。攻击者可通过发送特制的POST请求利用该漏洞以root身份执行任意系统命令。参考链接:http://www.cnvd.org.cn/flaw/show/CNVD-2019-059204、Microsoft Outlook远程代 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照