首页
首页
沸点
课程
直播
活动
竞赛
商城
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
OSCS
掘友等级
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
1
文章 1
沸点 0
赞
1
返回
|
搜索文章
OSCS
7月前
关注
Apache Airflow Spark Provider 反序列化漏洞 (CVE-2023-40195)
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
7月前
关注
com.squareup.okhttp3:okhttp 组件安全漏洞及健康度分析
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
7月前
关注
org.mockito:mockito-core 组件安全漏洞及健康度分析
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
7月前
关注
com.google.guava:guava 组件安全漏洞及健康分析
组件简介 维护者 google组织 许可证类型 Apache-2.0 首次发布 2010 年 4 月 26 日 最新发布时间 2023 年 8 月 1 日 GitHub S...
赞
评论
分享
OSCS
7月前
关注
OSCS开源安全周报第 57 期:Smartbi windowUnloading限制绕过导致远程代码执行
本周安全态势综述 OSCS 社区共收录安全漏洞 13 个,公开漏洞值得关注的是 WinRAR<6.23 远程代码执行漏洞【Poc公开】(CVE-2023-38831)、Sp...
赞
评论
分享
OSCS
7月前
关注
WinRAR<6.23 远程代码执行漏洞【Poc公开】(CVE-2023-38831) [有POC]
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
7月前
关注
【中危】Apache XML Graphics Batik<1.17 存在SSRF漏洞 (CVE-2022-44729)
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
7月前
关注
【高危】Kubernetes Windows节点kubernetes-csi-proxy提权漏洞 (CVE-2023-3893)
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
7月前
关注
【中危】Spring Kafka 反序列化漏洞 (CVE-2023-34040)
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
7月前
关注
【严重】Smartbi windowUnloading 限制绕过导致远程代码执行 (MPS-e2z8-wdi6)
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
7月前
关注
【高危】WPS Office 远程代码执行漏洞(WPSSRC-2023-0701绕过) (MPS-qjky-hw9x)
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
7月前
关注
【高危】致远A8前台上传解压漏洞 (MPS-6tdh-8qpu)
墨知是国内首个专注软件供应链安全领域的技术社区,社区致力于为国内数百万技术人员提供全方位的软件供应链安全专业知识内容,包括软件供应链安全技术、漏洞情报、开源组件安全、SBO...
赞
评论
分享
OSCS
8月前
关注
【高危】腾讯QQ Windows版客户端1-click远程代码执行风险
【高危】腾讯 QQ Windows 版客户端 1-click 远程代码执行风险的影响范围和修复方案。...
赞
评论
分享
OSCS
8月前
关注
【高危】MarkText<=0.17.1 存在DOM型XSS漏洞 (CVE-2023-2318)
【高危】MarkText<=0.17.1 存在DOM型XSS漏洞 (CVE-2023-2318)的影响范围和修复方案...
赞
评论
分享
OSCS
8月前
关注
【高危】Windows Server NPS 远程代码执行漏洞
【高危】 Windows Server NPS 远 程 代 码执行 漏洞的 影响范围和修复方案。...
赞
评论
分享
OSCS
8月前
关注
【中危】Apache Ivy<2.5.2 存在XXE漏洞 (CVE-2022-46751)
【中危】Apache Ivy<2.5.2 存在XXE漏洞 (CVE-2022-46751)的影响范围和修复方案...
赞
评论
分享
OSCS
8月前
关注
【高危】WinRAR<6.23 远程代码执行漏洞 (CVE-2023-40477)
WinRAR<6.23 远程代码执行漏洞 (CVE-2023-40477 )的影响范围个和修复方案...
赞
评论
分享
OSCS
8月前
关注
【中危】 Apache NiFi 连接 URL 验证绕过漏洞 (CVE-2023-40037)
墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,核心团队来自百度、华为、乌云等企业,公司为客户提供完整的软件供应链安全管理平台,围绕SBOM提供软件全生命周期的安...
赞
评论
分享
OSCS
8月前
关注
【中危】PowerJob 未授权访问漏洞 (CVE-2023-36106)
墨菲安全是一家为您提供专业的软件供应链安全管理的科技公司,核心团队来自百度、华为、乌云等企业,公司为客户提供完整的软件供应链安全管理平台,围绕SBOM提供软件全生命周期的安...
赞
评论
分享
下一页
个人成就
文章被点赞
13
文章被阅读
10,305
掘力值
463
关注了
0
关注者
5
收藏集
0
关注标签
0
加入于
2022-04-02