• MySQL中危中间人攻击Riddle漏洞

    漏洞描述: Riddle是一个在Oracle MySQL 5.5和5.6客户端数据库中发现的安全漏洞。允许攻击者在中间人位置使用Riddle漏洞破坏MySQL客户端和服务器之间的SSL配置连接。当MySQL5.5和5.6向服务器发送数据,包括用户名密码时,攻击者可以捕获它们。针对5.5.49、5.6.30版本的安全更新并没有完全修复漏洞。5.7版本之后以及MariaDB系统没有受到漏洞影响。 影响版本: MySQL 5.5和5.6 漏洞等级: 中危 修复建议: 升级MySQL至5.7版本 了解更…

    威胁预警 2017年4月20日
  • Microsoft发布2017年4月安全更新

    安全公告编号:CNTA-2017-0027 4月11日,微软发布了2017年4月份的月度例行安全公告,修复了其多款产品存在的174个安全漏洞。受影响的产品包括Windows 10(68个)、Windows 10/Server 2016(24个)、Windows 8.1/Server 2012 R2(24个)、Windows Server 2012(18个)、Windows 7/Server 2008 R2(15个)、Windows Vista/Server 2008(11个)、Internet …

    威胁预警 2017年4月20日
  • Linux内核ipv4/udp.c高危远程任意代码执行

    漏洞描述 Linux kernel 4.5之前的版本中的udp.c文件存在安全漏洞,Linux内核中的udp.c允许远程攻击者通过UDP流量执行任意代码,这些流量会在执行具有MSG_PEEK标志的recv系统调用时触发不安全的第二次校验和计算,远程攻击者可精心构造数据执行任意代码,进一步导致本地提权。 影响版本 Linux kernel 4.5之前的版本 漏洞等级 高危 修复建议 一些主要的Linux发行版,如Ubuntu和Debian早在今年2月份已经部署了修复后的build版本;Red Ha…

    威胁预警 2017年4月15日

联系我们

400-9676-168

在线咨询:点击这里给我发消息

技术支持:400-9676-168

工作时间:8:00-22:00

QR code