漏洞情报19

VMware Aria Operations for Networks命令注入漏洞

VMware Aria Operations for Networks (以前称为vRealize Network Insight,vRNI)是一款网络可视性和分析工具,可以帮助管理员优化网络性能或管 ...

Fortinet FortiOS SSL-VPN 远程代码执行漏洞 (CVE-2023-27997) 安全风险通告

漏洞概述 漏洞名称 Fortinet FortiOS SSL-VPN 远程代码执行漏洞 漏洞编号 QVD-2023-13607、CVE-2023-27997 ...

2023 年 OWASP 十大 API 安全风险清单

作者丨小王斯基 编辑丨zhou OWASP API 安全项目旨在解决越来越多的组织将潜在敏感 API 作为其软件产品的一部分进行部署的问题,这些 API 通常用于内部任务和与第三方的接口。不幸的是,许 ...

Windows Win32k 权限提升漏洞通告

漏洞概述 漏洞名称 Windows Win32k 权限提升漏洞 漏洞编号 CVE-2023-29336 公开时间 2023-05-09 影响对象数量级 ...

Nacos 反序列化漏洞通告

更新日期:2023-06-07 1  漏洞简述 2023年06月07日,监测发现Nacos的风险通告,漏洞等级:高危,漏洞评分:8.1。 Naco ...