百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

近日重点网络安全漏洞情况摘报_近年网络安全事件有哪些

zhezhongyun 2025-02-20 18:48 18 浏览

大家好,小编近日将国内主流网络安全媒体发布的重要网络安全漏洞进行了梳理汇总,在这里分享给大家学习。让我们来共同提升网络安全防范意识吧!

1. 博强网络科技建站系统存在SQL注入高危漏洞

博强网络科技公司是从事网站的设计、建设和软件开发等制作及应用为一体的互联网公司。博强网络科技公司建站系统存在SQL注入高危漏洞,攻击者可利用漏洞获取数据库敏感信息。可影响博强网络科技公司建站系统产品。厂商尚未提供漏洞修补方案,请关注厂商主页及时更新。

2. Bakeshop Inventory System 存在SQL注入高危漏洞

Bakeshop Inventory System是一套烘焙店库存管理系统。该系统存在SQL注入高危漏洞,远程攻击者借助登录页面利用该漏洞查看、添加、修改或删除后端数据库信息。可影响Bakeshop Inventory System 1.0产品。目前厂商已发布升级补丁以修复漏洞。

3. PointOfSales存在SQL注入高危漏洞

PointOfSales是一套包括库存管理、客户管理和绩效管理等功能的销售点系统。该系统存在SQL注入高危漏洞,远程攻击者可借助登录界面利用该漏洞查看、添加、修改或删除后端数据库信息。可影响PointOfSales 1.0产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

4. Contiki-NG存在缓冲区溢出高危漏洞

Contiki-NG是一套面向下一代物联网设备的开源跨平台操作系统,MQTT Server是其中一个消息队列传输服务器。该服务器存在缓冲区溢出高危漏洞,攻击者可利用该漏洞执行代码。可影响Contiki-NG <4.2产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

5. Cisco Small Business Switches存在身份验证绕过高危漏洞

Cisco Small Business 200 Series Smart Switches是美国思科(Cisco)公司的小型智能交换机设备。Small Business Switches Software是一套运行在其中的交换机软件。多款Cisco产品的Small Business Switches软件存在身份验证绕过高危漏洞,远程攻击者可利用该漏洞绕过受影响设备的用户身份验证机制。可影响Cisco 350 Series Managed Switches 0、Cisco 550X Series Stackable Managed Switches 、Cisco 250 Series Smart Switches 、Cisco Small Business 200 Series Smart Switches产品。厂商已发布漏洞修复程序。

6. Cisco Energy Management Suite XML存在外部实体注入高危漏洞

Cisco Energy Management Suite是美国思科(Cisco)公司一套能源管理套件,主要用于管理网络设备的能源管理等。Cisco Energy Management Suite软件基于Web用户界面存在XML外部实体注入漏洞,远程攻击者可利用该漏洞读取和写入信息。可影响Cisco Energy Management Suite 4.4产品。厂商已发布漏洞修复程序。

7. Plikli CMS存在SQL注入高危漏洞

Plikli CMS是一套内容管理系统(CMS)。该系统存在SQL注入高危漏洞,远程攻击者可通过向join_group.php文件发送‘id’参数或向story.php文件发送‘comment_id’参数利用该漏洞执行任意SQL命令。可影响Plikli CMS 4.0.0产品。厂商已发布漏洞修复程序。

8. Apache NetBeans存在远程命令执行高危漏洞

Apache NetBeans是美国阿帕奇(Apache)软件基金会的一套可扩展的开源软件开发工具。该产品支持Java、C/C++、PHP和HTML5等程序开发。Apache NetBeans(incubating)中的Proxy Auto-Configuration (PAC) interpretation存在远程命令执行高危漏洞,远程攻击者可利用该漏洞在受影响的应用程序上下文中执行任意命令。可影响Apache NetBeans(incubating) 9产品。目前厂商已发布升级补丁以修复漏洞。

9. WordPress插件Audio Record任意文件上传高危漏洞

WordPress是WordPress软件基金会一套使用PHP语言开发的博客平台,支持在PHP和MySQL服务器上架设个人博客网站。WordPress插件Audio Record存在任意文件上传高危漏洞,允许攻击者上传webshell获取服务器权限。可影响WordPress Audio Record 1.0产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

10. Local Server存在缓冲区溢出中危漏洞

Local Server是一款基于Windows平台的Web服务器。该web服务器存在缓冲区溢出漏洞,攻击者可借助特制数据利用该漏洞造成拒绝服务。可影响Local Server 1.0.9产品。厂商尚未提供漏洞修复方案,请关注厂商主页更新。

相关推荐

JPA实体类注解,看这篇就全会了

基本注解@Entity标注于实体类声明语句之前,指出该Java类为实体类,将映射到指定的数据库表。name(可选):实体名称。缺省为实体类的非限定名称。该名称用于引用查询中的实体。不与@Tab...

Dify教程02 - Dify+Deepseek零代码赋能,普通人也能开发AI应用

开始今天的教程之前,先解决昨天遇到的一个问题,docker安装Dify的时候有个报错,进入Dify面板的时候会出现“InternalServerError”的提示,log日志报错:S3_USE_A...

用离散标记重塑人体姿态:VQ-VAE实现关键点组合关系编码

在人体姿态估计领域,传统方法通常将关键点作为基本处理单元,这些关键点在人体骨架结构上代表关节位置(如肘部、膝盖和头部)的空间坐标。现有模型对这些关键点的预测主要采用两种范式:直接通过坐标回归或间接通过...

B 客户端流RPC (clientstream Client Stream)

客户端编写一系列消息并将其发送到服务器,同样使用提供的流。一旦客户端写完消息,它就等待服务器读取消息并返回响应gRPC再次保证了单个RPC调用中的消息排序在客户端流RPC模式中,客户端会发送多个请...

我的模型我做主02——训练自己的大模型:简易入门指南

模型训练往往需要较高的配置,为了满足友友们的好奇心,这里我们不要内存,不要gpu,用最简单的方式,让大家感受一下什么是模型训练。基于你的硬件配置,我们可以设计一个完全在CPU上运行的简易模型训练方案。...

开源项目MessageNest打造个性化消息推送平台多种通知方式

今天介绍一个开源项目,MessageNest-可以打造个性化消息推送平台,整合邮件、钉钉、企业微信等多种通知方式。定制你的消息,让通知方式更灵活多样。开源地址:https://github.c...

使用投机规则API加快页面加载速度

当今的网络用户要求快速导航,从一个页面移动到另一个页面时应尽量减少延迟。投机规则应用程序接口(SpeculationRulesAPI)的出现改变了网络应用程序接口(WebAPI)领域的游戏规则。...

JSONP安全攻防技术

关于JSONPJSONP全称是JSONwithPadding,是基于JSON格式的为解决跨域请求资源而产生的解决方案。它的基本原理是利用HTML的元素标签,远程调用JSON文件来实现数据传递。如果...

大数据Doris(六):编译 Doris遇到的问题

编译Doris遇到的问题一、js_generator.cc:(.text+0xfc3c):undefinedreferenceto`well_known_types_js’查找Doris...

网页内嵌PDF获取的办法

最近女王大人为了通过某认证考试,交了2000RMB,官方居然没有给线下教材资料,直接给的是在线教材,教材是PDF的但是是内嵌在网页内,可惜却没有给具体的PDF地址,无法下载,看到女王大人一点点的截图保...

印度女孩被邻居家客人性骚扰,父亲上门警告,反被围殴致死

微信的规则进行了调整希望大家看完故事多点“在看”,喜欢的话也点个分享和赞这样事儿君的推送才能继续出现在你的订阅列表里才能继续跟大家分享每个开怀大笑或拍案惊奇的好故事啦~话说只要稍微关注新闻的人,应该...

下周重要财经数据日程一览 (1229-0103)

下周焦点全球制造业PMI美国消费者信心指数美国首申失业救济人数值得注意的是,下周一希腊还将举行第三轮总统选举需要谷歌日历同步及部分智能手机(安卓,iPhone)同步日历功能的朋友请点击此链接,数据公布...

PyTorch 深度学习实战(38):注意力机制全面解析

在上一篇文章中,我们探讨了分布式训练实战。本文将深入解析注意力机制的完整发展历程,从最初的Seq2Seq模型到革命性的Transformer架构。我们将使用PyTorch实现2个关键阶段的注意力机制变...

聊聊Spring AI的EmbeddingModel

序本文主要研究一下SpringAI的EmbeddingModelEmbeddingModelspring-ai-core/src/main/java/org/springframework/ai/e...

前端分享-少年了解过iframe么

iframe就像是HTML的「内嵌画布」,允许在页面中加载独立网页,如同在画布上叠加另一幅动态画卷。核心特性包括:独立上下文:每个iframe都拥有独立的DOM/CSS/JS环境(类似浏...