金蝶云星空远程代码执行漏洞风险通告

漏洞概述 漏洞名称 金蝶云星空远程代码执行漏洞 漏洞编号 QVD-2023-14179 公开时间 2023-06-15 影响对象数量级 万 ...

VMware Aria Operations for Networks命令注入漏洞

VMware Aria Operations for Networks (以前称为vRealize Network Insight,vRNI)是一款网络可视性和分析工具,可以帮助管理员优化网络性能或管 ...

微软2023年6月补丁日多个产品安全漏洞风险通告

漏洞概述 漏洞名称 微软2023年6月补丁日多个产品安全漏洞 影响厂商&产品 Microsoft Windows Kernel、Microsoft ...

GitHub上值得关注的20个网络安全项目

在网络安全领域,有许多开源的安全工具和项目可供企业安全团队和分析师们使用,而发现先进开源网络安全项目的一个有效方法就是在GitHub中进行针对性的搜索和查询。有数据显示,目前在GitHub中已 ...

Fortinet FortiOS SSL-VPN 远程代码执行漏洞 (CVE-2023-27997) 安全风险通告

漏洞概述 漏洞名称 Fortinet FortiOS SSL-VPN 远程代码执行漏洞 漏洞编号 QVD-2023-13607、CVE-2023-27997 ...

2023 年 OWASP 十大 API 安全风险清单

作者丨小王斯基 编辑丨zhou OWASP API 安全项目旨在解决越来越多的组织将潜在敏感 API 作为其软件产品的一部分进行部署的问题,这些 API 通常用于内部任务和与第三方的接口。不幸的是,许 ...

Windows Win32k 权限提升漏洞通告

漏洞概述 漏洞名称 Windows Win32k 权限提升漏洞 漏洞编号 CVE-2023-29336 公开时间 2023-05-09 影响对象数量级 ...