10月17日,Oracle发布了10 月份的安全公告,更新包含WebLogic等产品在内的多个安全补丁,并提供了安全更新。同时Oracle致谢相关安全研究人员与团队,知道创宇404安全实验
10月17日,Oracle发布了10 月份的安全公告,更新包含WebLogic等产品在内的多个安全补丁,并提供了安全更新。同时Oracle致谢相关安全研究人员与团队,知道创宇404安全实验室榜上有名,获得了Oracle致谢。
知道创宇404安全实验室此次发现并提交的漏洞在该公告中的编号为CVE-2018-3245(9.8), CVE-2018-3250(6.1)。其中CVE-2018-3245是存在WebLogic T3协议的反序列化漏洞,该漏洞评分为9.8分,属于高危漏洞,由此我们相关用户注意升级做好安全防御。
目前,Seebug 漏洞平台收录了该漏洞,并且上线了在线 漏洞应急团队开始对该漏洞进行漏洞应急。
无独有偶,10月16日Evernote(印象笔记)发布的安全公告中,知道创宇404安全实验室也名列其感谢名单中。
知道创宇404安全实验室在此前发现并提交了一个读取本地文件和命令执行漏洞,目前已经修复了该漏洞,知道创宇404安全实验室同时提醒大家尽快进行更新升级,以规避被的风险。
知道创宇404安全实验室长期致力于Web、IoT、工控、区块链等领域内安全漏洞挖掘、攻防技术的研究工作,并多次向国内外多家知名厂商如微软、苹果、Adobe、腾讯、阿里、百度等提交漏洞a型血女人的性格研究,并协助修复安全漏洞,多次获得相关致谢,在行业内享有非常高的声誉。
网友评论 ()条 查看