F5 BIG-IP DNS配置文件拒绝服务漏洞

F5 BIG-IP是F5公司的一款集成了网络流量编排、负载均衡、智能DNS,远程接入策略管理等功能的应用交付平台。 F5 BIG-IP DNS配置文件存在拒绝服务漏洞,在DNS配置文件中打开了快速响应模式( Rapid Response Mode )设置,将该配置文件配置到启用了硬件syncookie的虚拟服务器上,未公开的请求可能会导致TMM终止,攻击者可利用该漏洞造成拒绝服务。

查看详细

上海金电网安科技有限公司金电网安可信运维管理系统存在逻辑缺陷漏洞

金电网安可信运维管理系统提供专业的“人机”交互运维平台和专业的“人机”交付解决方案。 上海金电网安科技有限公司金电网安可信运维管理系统存在逻辑缺陷漏洞,攻击者可利用该漏洞获取管理员权限漏洞

查看详细

IBM DB2跨站请求伪造漏洞(CNVD-2023-00813)

IBM DB2是美国国际商业机器(IBM)公司的一套关系型数据库管理系统。该系统的执行环境主要有UNIX、Linux、IBMi、z/OS以及Windows服务器版本。 IBM DB2存在跨站请求伪造漏洞,攻击者可利用该漏洞执行从网站信任的用户传输的恶意和未经授权的操作。 漏洞类型:通用型漏洞

查看详细

关于 Apache Airflow 授权问题漏洞(CVE-2022 -38054)的安全公告

近日,监测发现 Apache Airflow 2.2.4 至 2.3.3 版本存在安全 漏洞。由于该漏洞影响范围极广,建议广大用户及时排查相关漏洞。

查看详细

关于 Apache CloudStack 安全特征问题漏洞 (CVE-2022-26779)的安全公告

近日,监测发现互联网中出现 Apache CloudStack 4.16.1.0 之 前版本存在安全特征问题漏洞,攻击者可利用该漏洞攻击者成具有时 间确定性的令牌,并在合法接收方接受邀请之前使用这些令牌。由于 该漏洞影响范围极广,建议广大用户及时排查相关漏洞。

查看详细