关于Veeam Backup & Replication远程代码执行漏洞(CVE-2024-40711)的安全预警
关于Veeam Backup & Replication远程代码执行漏洞(CVE-2024-40711)的安全预警一、 基本情况Veeam Backup & Replication是一款功能强大的数据备份与恢复软件,它不仅可以保护虚拟化环境,还提供了跨平台的备份支持,为企业提供强大的数据保护功能,包括快速备份、即时恢复、灾难恢复和复制等功能,旨在确保数据的高可用性和业务的持续性。二、 漏洞描述Veeam Backup & Replication中修复了一个反序列化远程代码执行漏洞(CVE-2...
关于Telerik Report Server远程代码执行漏洞(CVE-2024-8015)的安全预警
关于Telerik Report Server远程代码执行漏洞(CVE-2024-8015)的安全预警一、 基本情况Telerik Report Server是一款企业级报表管理工具,提供报表设计、生成、管理和分发功能,支持多种格式输出,简化数据可视化流程。二、 漏洞描述Progress Software发布了一项关键安全公告,揭露Telerik Report Server在2024 Q3版本(10.2.24.924)之前存在一个严重的远程代码执行漏洞(CVE-2024-8015,CVSS评分为9.1)。此漏洞源自不安全的类...
关于Apache Tomcat拒绝服务漏洞(CVE-2024-38286)的安全预警
关于Apache Tomcat拒绝服务漏洞(CVE-2024-38286)的安全预警一、 基本情况Apache Tomcat是一个流行的开源Web服务器和Java Servlet容器。二、 漏洞描述Apache Tomcat中修复了一个拒绝服务漏洞(CVE-2024-38286)。Apache Tomcat在某些配置下处理 TLS 握手过程的方式中存在安全问题,可能导致威胁者通过滥用TLS握手过程导致内存过度消耗,从而引发OutOfMemoryError并可能导致拒绝服务。三、 影响范围Apache Tomcat 11.0.0-M1 - 1...
关于Apache HertzBeat SnakeYaml反序列化漏洞(CVE-2024-42323)的安全预警
关于Apache HertzBeat SnakeYaml反序列化漏洞(CVE-2024-42323)的安全预警一、 基本情况Apache HertzBeat (incubating)是一个易于使用的开源实时监控系统,具有无代理(Agentless)、高性能集群、兼容prometheus、提供强大的自定义监控和状态页面构建功能。二、 漏洞描述Apache HertzBeat中修复SnakeYaml反序列化漏洞(CVE-2024-42323),该漏洞的CVSS评分为8.8。Apache HertzBeat 1.6.0 之前版本中,由于使用了存在漏洞的 Sna...
关于Google Chrome V8实现不当漏洞(CVE-2024-7965)的安全预警
关于Google Chrome V8实现不当漏洞(CVE-2024-7965)的安全预警一、 基本情况Google Chrome是由Google公司开发的一款网页浏览器。V8是由Google 开源的一个高性能JavaScript 引擎,被广泛应用于各种 JavaScript 执行环境,如Chrome 浏览器、Node.js等。二、 漏洞描述Google Chrome V8实现不当漏洞(CVE-2024-7965)的技术细节及PoC在互联网上公开,目前该漏洞已发现被利用。Google Chrome 128.0.6613.84之前版本在V8 JavaScript...
关于GitLab SAML身份验证绕过漏洞(CVE-2024-45409)的安全预警
关于GitLab SAML身份验证绕过漏洞(CVE-2024-45409)的安全预警一、 基本情况GitLab是一个用于仓库管理系统的开源项目,其使用Git作为代码管理工具,可以通过Web界面访问公开或私人项目。SAML(Security Assertion Markup Language,安全断言标记语言)是一种基于XML的标准,用于在不同的安全域之间交换认证和授权数据,它被广泛应用于单点登录(SSO)解决方案。二、 漏洞描述GitLab中修复了一个SAML身份验证绕过漏洞(CVE-2024...
关于GitLab访问控制不当漏洞(CVE-2024-6678)的安全预警
关于GitLab访问控制不当漏洞(CVE-2024-6678)的安全预警一、 基本情况GitLab是一个用于仓库管理系统的开源项目,其使用Git作为代码管理工具,可通过Web界面访问公开或私人项目。二、 漏洞描述GitLab社区版(CE)和企业版(EE)中修复了一个访问控制不当漏洞(CVE-2024-6678),其CVSS评分为9.9,允许威胁者在某些情况下以任意用户身份触发GitLab的CI/CD管道,从而可能导致权限提升或执行恶意操作。此外,GitLab EE中还修复了Pr...
关于Adobe ColdFusion远程代码执行漏洞(CVE-2024-41874)的安全预警
关于Adobe ColdFusion远程代码执行漏洞(CVE-2024-41874)的安全预警一、 基本情况Adobe ColdFusion 是一种商业化的开发平台,主要用于创建和维护动态网页和Web应用程序。二、 漏洞描述Adobe发布安全公告,修复了Adobe ColdFusion远程代码执行漏洞(CVE-2024-41874),该漏洞的CVSS评分为9.8。ColdFusion 2023 Update 9及之前版本、ColdFusion 2021 Update 15及之前版本中存在反序列化漏洞,可能导致未经身份验证的远程威胁者通...