服务器之家:专注于服务器技术及软件下载分享

漏洞

Linux 内核最新高危提权漏洞:脏管道 (Dirty Pipe)
Linux 内核最新高危提权漏洞:脏管道 (Dirty Pipe)

来自 CM4all 的安全研究员 Max Kellermann 披露了一个 Linux 内核的高危提权漏洞:脏管道 (Dirty Pipe)。漏洞编号为 CVE-2022-0

2022-03-09
Zabbix SAML SSO 登录绕过漏洞的操作流程
Zabbix SAML SSO 登录绕过漏洞的操作流程

这篇文章主要介绍了Zabbix SAML SSO 登录绕过漏洞的操作方法,该漏洞源于在启用 saml SSO 身份验证(非默认)的情况下,

2022-03-02
奇安信发布2021漏洞态势报告:重点漏洞数量急剧上涨
奇安信发布2021漏洞态势报告:重点漏洞数量急剧上涨

近日,奇安信CERT正式对外发布了《2021年度漏洞态势观察报告》(简称《报告》),围绕漏洞监测、漏洞分析与研判、

PHP Everywhere漏洞使三万多个WordPress网站处于RCE攻击风险中
PHP Everywhere漏洞使三万多个WordPress网站处于RCE攻击风险中

有数以万计的WordPress网站由于其使用的一个插件中含有关键的漏洞,从而使得网站面临着被攻击的风险。该插件可以

2022-02-25
最新发布的WordPress插件漏洞已影响300万个站点
最新发布的WordPress插件漏洞已影响300万个站点

近日,已发布的补丁包含 UpdraftPlus 中的“严重”安全漏洞,这是一个安装量超过300 万的 WordPress 插件,可以武器化以

2022-02-22
阿里云提示ecs 服务器存在漏洞免费处理方法
阿里云提示ecs 服务器存在漏洞免费处理方法

本文主要为大家介绍阿里云提示ecs 服务器存在漏洞免费处理方法,具有一定的参考价值,有需要的朋友可以参考下。

企业需要了解的十个云安全优秀实践
企业需要了解的十个云安全优秀实践

IT 安全社区因其共享信息和解决方案的特性而备受认可。如果企业正在迁移到云端,或者倾向于提高应用程序的安全

2022-02-17
微软发现与Log4j相关的高危漏洞
微软发现与Log4j相关的高危漏洞

微软表示,在寻找 Log4j 漏洞时发现了 SolarWinds Serv-U 软件先前未披露的问题。

2022-01-24
关于Android中WebView远程代码执行漏洞浅析
关于Android中WebView远程代码执行漏洞浅析

这篇文章主要给大家介绍了关于Android中WebView远程代码执行漏洞的相关资料,文中通过示例代码介绍的非常详细,对大

2022-01-24
Python网络安全格式字符串漏洞任意地址覆盖大数字详解
Python网络安全格式字符串漏洞任意地址覆盖大数字详解

这篇文章主要介绍了Python网络安全格式字符串漏洞任意地址覆盖大数字的示例详解,有需要的朋友可以借鉴参考下,

苹果正修复Safari漏洞:可提取你的近期浏览历史
苹果正修复Safari漏洞:可提取你的近期浏览历史

上周,存在于 WebKit 中的一个 BUG 被曝光,黑客可以通过名为 IndexedDB 的 JavaScript API 实现入侵。

2022-01-19
警惕!WordPress插件的严重漏洞已影响 84,000个网站
警惕!WordPress插件的严重漏洞已影响 84,000个网站

来自 WordPress 安全公司 Wordfence 的研究人员发现了一个严重漏洞,该漏洞影响了三个不同的 WordPress 插件,影响了超过

2022-01-19
微软:powerdir 漏洞允许访问macOS用户数据
微软:powerdir 漏洞允许访问macOS用户数据

微软发布消息称,威胁行为者可以利用 macOS 漏洞绕过透明,同意和控制(TCC)框架来访问用户受保护的数据。

2022-01-12
微软发布补丁 修复HTTP协议堆栈远程执行代码漏洞
微软发布补丁 修复HTTP协议堆栈远程执行代码漏洞

针对近期曝光的 Windows 桌面和服务器高危漏洞,微软在本月的补丁星期二活动日中发布了一个补丁。

2022-01-12
微软公开macOS漏洞“Powerdir”细节 苹果已更新修复
微软公开macOS漏洞“Powerdir”细节 苹果已更新修复

微软对该漏洞的工作原理有一个详细的概述,该公司表示,其安全研究人员继续“监测威胁状况”,以发现影响 mac

2022-01-11
警告!与Log4Shell相似的Java漏洞出现了
警告!与Log4Shell相似的Java漏洞出现了

安全研究人员警告称,一个最新的严重的Java错误,其本质与目前在全球范围内利用的臭名昭著的 Log4Shell 漏洞相同 。

2022-01-10
美国和欧洲 vps哪个好?美国和欧洲vps详细对比
美国和欧洲 vps哪个好?美国和欧洲vps详细对比

很多第一次租用海外服务器的朋友不清楚美国和欧洲vps哪个更好这个问题,美国和欧洲vps都是比较不错的海外vps,但

配置IIS网站web服务器的安全策略配置解决方案
配置IIS网站web服务器的安全策略配置解决方案

通常地,大多数Web站点的设计目标都是:以最易接受的方式,为访问者提供即时的信息访问。在过去的几年中,越来

运维必须知道的关于云服务器的十个问题
运维必须知道的关于云服务器的十个问题

云计算服务器(又称云服务器或云主机),是云计算服务体系中的一项主机产品,是一种处理能力可弹性伸缩的计算服务

2019-05-24
2019最新三款Windows下连接Linux的ssh软件下载推荐
2019最新三款Windows下连接Linux的ssh软件下载推荐

通常Linux都是服务器系统,而我们办公用的电脑都是Windows系统,而很多时候要通过ssh连接到Linux服务器上进行一些操作