接河北电信运营商通知,将于北京时间2025-05-29 02:00至2025-05-29 06:00对廊坊电信机房进行割接维护,涉及 IP段124.238.251.128/24 、240e:940:20c:200:1::/80。
接湖南移动运营商通知,将于北京时间2025-05-27 00:00至2025-05-27 06:00对长沙移动机房进行割接维护,涉及 IP段36.158.231.0/24 、2409:8C50:0A00:2163::/64。
接江苏联通运营商通知,将于北京时间2025-04-23 00:00至2025-04-23 03:00对淮安联通机房进行割接维护,涉及 IP段112.84.222.0/25 、2408:873C:9810:1000::/96。
获取安全动态
2018年11月06日,Elasticsearch Kibana被曝光出一个本地文件包含漏洞(CVE-2018-17246) 。如果攻击者可以控制服务器上文件的内容,就可利用该漏洞在主机操作系统上以Kibana进程权限执行任意命令。
scanv2018-12-22Windows DNS(Domain Name System)服务器处理请求时存在缺陷,从而导致存在远程执行代码漏洞。远程且未经授权的攻击者通过向 Windows DNS 服务端发送精心构造的恶意请求,即能以本地系统账户权限执行任意代码。
scanv2018-12-14Thinkphp5 控制器名过滤不严导致 getshell 漏洞
scanv2018-12-11Discuz x3.4 前台 SSRF 漏洞
scanv2018-12-06创宇通行证于近日上线手机号注册功能,选择“手机”,即可使用手机号码进行注册。需要注意的是,使用手机号码注册的账户同样需要绑定邮箱。
知道创宇云安全2018-12-052018 年 11 月 29 日,Tenable Research 披露 CVE-2018-14933 的补丁可被绕过 (CVE-2018-15716)。NUUO 对 CVE-2018-14933 的修复方式为:对 upgrade_handle.php 实施强制认证,并过滤 uploaddir 参数中的分号。使用 && 、|| 等逻辑运算符就可以绕过补 丁。NUUO 官方已经发布了 3.10.0 版本固件修复了该漏洞。
scanv2018-12-042018 年 11 月 13 日,Tenable 团队在其网站上公布了 Nagios XI 多个高危漏洞,其 中包含未授权远程命令执行漏洞,认证命令执行漏洞,提权漏洞,存储型 XSS,反射型 XSS 等多个漏洞。 2018 年 12 月 3 日,Seebug 平台收录了该些漏洞,知道创宇 404 漏洞应急团队开 始对该漏洞进行漏洞应急。
scanv2018-12-04为了提升用户使用知道创宇云安全产品的体验感,提高用户面对大批量域名的操作管理效率,知道创宇云安全上线域名分组功能,让用户可以对域名进行更清晰更高效的操作和管理。
知道创宇云安全2018-11-30