百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

近日重点网络安全漏洞情况摘报_近年网络安全事件有哪些

zhezhongyun 2025-02-20 18:48 37 浏览

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1. 博强网络科技建站系统存在SQL注入高危漏洞

博强网络科技公司是从事网站的设计、建设和软件开发等制作及应用为一体的互联网公司。博强网络科技公司建站系统存在SQL注入高危漏洞,攻击者可利用漏洞获取数据库敏感信息。可影响博强网络科技公司建站系统产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

2. Bakeshop Inventory System 存在SQL注入高危漏洞

Bakeshop Inventory System是一套烘焙店库存管理系统。该系统存在SQL注入高危漏洞,远程攻击者借助登录页面利用该漏洞查看、添加、修改或删除后端数据库信息。可影响Bakeshop Inventory System 1.0产品。目前厂商已发布升级补丁以修复漏洞。

3. PointOfSales存在SQL注入高危漏洞

PointOfSales是一套包括库存管理、客户管理和绩效管理等功能的销售点系统。该系统存在SQL注入高危漏洞,远程攻击者可借助登录界面利用该漏洞查看、添加、修改或删除后端数据库信息。可影响PointOfSales 1.0产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

4. Contiki-NG存在缓冲区溢出高危漏洞

Contiki-NG是一套面向下一代物联网设备的开源跨平台操作系统,MQTT Server是其中一个消息队列传输服务器。该服务器存在缓冲区溢出高危漏洞,攻击者可利用该漏洞执行代码。可影响Contiki-NG <4.2产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

5. Cisco Small Business Switches存在身份验证绕过高危漏洞

Cisco Small Business 200 Series Smart Switches是美国思科(Cisco)公司的小型智能交换机设备。Small Business Switches Software是一套运行在其中的交换机软件。多款Cisco产品的Small Business Switches软件存在身份验证绕过高危漏洞,远程攻击者可利用该漏洞绕过受影响设备的用户身份验证机制。可影响Cisco 350 Series Managed Switches 0、Cisco 550X Series Stackable Managed Switches 、Cisco 250 Series Smart Switches 、Cisco Small Business 200 Series Smart Switches产品。厂商已发布漏洞修复程序。

6. Cisco Energy Management Suite XML存在外部实体注入高危漏洞

Cisco Energy Management Suite是美国思科(Cisco)公司一套能源管理套件,主要用于管理网络设备的能源管理等。Cisco Energy Management Suite软件基于Web用户界面存在XML外部实体注入漏洞,远程攻击者可利用该漏洞读取和写入信息。可影响Cisco Energy Management Suite 4.4产品。厂商已发布漏洞修复程序。

7. Plikli CMS存在SQL注入高危漏洞

Plikli CMS是一套内容管理系统(CMS)。该系统存在SQL注入高危漏洞,远程攻击者可通过向join_group.php文件发送‘id’参数或向story.php文件发送‘comment_id’参数利用该漏洞执行任意SQL命令。可影响Plikli CMS 4.0.0产品。厂商已发布漏洞修复程序。

8. Apache NetBeans存在远程命令执行高危漏洞

Apache NetBeans是美国阿帕奇(Apache)软件基金会的一套可扩展的开源软件开发工具。该产品支持Java、C/C++、PHP和HTML5等程序开发。Apache NetBeans(incubating)中的Proxy Auto-Configuration (PAC) interpretation存在远程命令执行高危漏洞,远程攻击者可利用该漏洞在受影响的应用程序上下文中执行任意命令。可影响Apache NetBeans(incubating) 9产品。目前厂商已发布升级补丁以修复漏洞。

9. WordPress插件Audio Record任意文件上传高危漏洞

WordPress是WordPress软件基金会一套使用PHP语言开发的博客平台,支持在PHP和MySQL服务器上架设个人博客网站。WordPress插件Audio Record存在任意文件上传高危漏洞,允许攻击者上传webshell获取服务器权限。可影响WordPress Audio Record 1.0产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

10. Local Server存在缓冲区溢出中危漏洞

Local Server是一款基于Windows平台的Web服务器。该web服务器存在缓冲区溢出漏洞,攻击者可借助特制数据利用该漏洞造成拒绝服务。可影响Local Server 1.0.9产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

相关推荐

3 分钟!AI 从零开发五子棋全过程曝光,网友:这效率我服了

<!DOCTYPEhtml><htmllang="zh-CN"><head><metacharset="UTF-8...

一行代码实现display&quot;过渡动画&quot;原理

作者:Peter谭老师转发链接:https://mp.weixin.qq.com/s/XhwPOv62gypzq5MhhP-5vg写本文的起因上篇文章,提到如何让display出现过渡动画,却没有仔...

脑洞:琼恩·雪诺、蝙蝠侠和魔形女的灵魂宠物了解一下

AlekseiVinogradovisaRussianfreelancedigitalartistwhoshareshisskillsandtalentwith120k...

浏览器的渲染机制、重绘、重排

1、什么是重排和重绘网页生成过程:HTML被HTML解析器解析成DOM树css则被css解析器解析成CSSOM树结合DOM树和CSSOM树,生成一棵渲染树(RenderTree)生成布局(flo...

托福写作高频考题写作思路&amp;词汇丨考虫独家

科技话题与媒体话题是托福写作的常考话题很多考生对这两类话题里的专有词汇表达也许很不了解所以今天就跟随考虫托福写作老师刘云龙老师一起来学习在这些话题的写作里你可以使用哪些有用的表达。希望大家有收获!记得...

在优麒麟上使用 Electron 开发桌面应用

使用Web标准来创建桌面GUI,上手快、成本低、跨平台、自适应分辨率,这些都是Electron的优势。作者/来源:优麒麟Electron是由Github开发,用HTML、CSS和...

php手把手教你做网站(三十八)jquery 转轮盘抽奖,开盲盒

抽奖和开盲盒性质一样的都是通过ajax读取后台的随机数据。1、转轮盘本来是想直接绘图实现轮盘,但是没有找到怎么填充文字,只好把轮盘弄成了背景图,通常用于游戏抽道具,商城积分抽奖,公司年末员工抽奖点击抽...

用 CSS 整活!3D 轮播图手把手教学,快乐代码敲出来

兄弟们,今天咱来搞点好玩的——用CSS整一个3D轮播图!咱野生程序员就是要在代码里找乐子,技术和快乐咱都得要!代码是写不完的,但咱能自己敲出快乐来,走起!一、先整个容器,搭个舞台咋先写一个...

实现一个超酷的 3D 立体卡片效 #前端开发

今天我们来实现一个超酷的3D立体卡片效果。正常情况下就是一个普通的图片展示卡片,鼠标悬停的时候图片会跳出卡片,并将影子投射到背景卡片上,在视觉上有一个3D立体感。html主要分成3个部分:容器→背景层...

Vue 3 Teleport与Suspense:解决UI难题的两个&quot;隐藏大招&quot;

模态框的"层级噩梦"与Teleport的救赎"这个模态框怎么又被父容器截断了?"团队协作开发后台系统时,小张第N次遇到这个问题。多层嵌套的组件结构里,弹窗被overfl...

让交互更加生动!有意思的鼠标跟随 3D 旋转动效

今天,群友问了这样一个问题,如下所示的鼠标跟随交互效果,如何实现:简单分析一下,这个交互效果主要有两个核心:借助了CSS3D的能力元素的旋转需要和鼠标的移动相结合本文,就将讲述如何使用纯CSS...

填坑:transform元素导致zindex失效终极方法

今天遇到了使用css3动画的元素层级被放大置顶的问题,ios浏览器上没问题,安卓原生浏览器和安卓微信上有问题。使用了css3动画的元素z-index失效,兄弟元素设置多高的z-index都盖不住解决办...

诡异的层级错乱:一个被transform隐藏的CSS陷阱

周五下午三点十七分,设计部突然发来紧急截图——原本应该悬浮在顶部的导航菜单,此刻正诡异地被下方的轮播图遮挡。我盯着屏幕上错乱的层级关系,手指下意识地敲下z-index:9999,心里清楚这不过是程序...

动画篇--碎片动画

本文授权转载,作者:Sindri的小巢(简书)前言从最开始动笔动画篇的博客,至今已经过去了四个多月。这段时间回头看了看自己之前的动画文章,发现用来讲解动画的例子确实不那么的赏心悦目。于是这段时间总是想...

Nature:大洋转换断层处的拉张构造与两阶段地壳增生

Nature:大洋转换断层处的拉张构造与两阶段地壳增生转换断层是三种基本的板块边界之一,全球总长度超过48000km(Bird,2003),它们的发现为板块构造理论的建立奠定了重要的基础(Wil...