安全资讯

Feb 23
近期Linuxlibc标准库的getaddrinfo函数爆出缓冲区溢出漏洞(CVE-2015-7547)。该漏洞主要影响大于2.9的glibc版本。 攻击者通过回应长度大于2048字节的DNS响应数据包可导致glibc相关应用程序崩溃,若被
查看详情>>
Dec 17
近日知名内容管理系统Joomla爆出了一个高危安全漏洞,该漏洞主要影响1.5.0 - 3.4.5版本,攻击者可利用该漏洞远程执行任意命令,控制您的网站,如果您的应用是以root权限运行,攻击者可能获取
查看详情>>
Dec 03
近日开源虚拟化平台Xen公布了一个虚拟化安全漏洞,该漏洞主要影响虚拟化软件QEMU,攻击者可利用该漏洞可以从一台虚拟机的普通用户发起攻击控制宿主机, 漏洞编号为XSA-162/CVE-2015-7504,该漏
查看详情>>
Nov 19
根据部分用户反馈,Windows 2008/2012主机在完成最近一次补丁更新后,可能出现重启后无法进入系统的情况。 经确认,是微软11月10日推送的Vitrio驱动问题所致。11月17日12:00后,微软已经在window
查看详情>>
Nov 19
近日爆出针对Redis的新型攻击手法,攻击者通过Redis权限修改服务器本地密钥文件,从而获取服务器控制权限,目前已有大量用户受到影响。 UCloud提供的UMem服务不受该攻击方式影响,请您放心使
查看详情>>
Oct 30
近日开源虚拟化平台Xen公布了9个安全漏洞,其中包括一个虚拟化逃逸漏洞,攻击者可利用该漏洞从运行的虚拟机中逃逸到宿主机中执行任意代码,漏洞编号为XSA-148/CVE-2015-7835,xen是云计算虚拟
查看详情>>