云安全风险情报(3.1-3.31) 安全攻防团队 7 months ago 近一个月,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,”ChatGPT-Next-Web服务器端请求伪造 漏洞新上热榜,在受攻击行业方面,技术服务、电商等行业持续霸占榜单。
云安全风险情报(1.15-1.28) 安全攻防团队 9 months ago 近两周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,”Jenkins /scriptText 接口存在弱口令/未授权导致远程代码执行漏洞“和 ”Apache Log4j 输入验证错误漏洞“新上热榜
云安全风险情报(1.01-1.14) 安全攻防团队 9 months 2 weeks ago 近两周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,”Jenkins /scriptText 接口存在弱口令/未授权导致远程代码执行漏洞“和 ”Apache Log4j 输入验证错误漏洞“新上热榜
云安全风险情报(12.18-12.31) 安全攻防团队 9 months 4 weeks ago 近两周内,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,”Apache Flink 任意Jar包上传导致远程代码执行漏洞“和 ”Fastjson 相关漏洞利用/探测“新上热榜
云安全风险情报(12.04-12.17) 安全攻防团队 10 months 2 weeks ago 近两周内,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,Metabase 远程代码执行漏洞新上热榜,“Node-RED未授权远程命令执行”和“PbootCMS命令执行”漏洞活跃度上升。
云安全风险情报(11.27-12.03) 安全攻防团队 10 months 4 weeks ago 本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,"xxl-job 执行器 RESTful API 未授权访问 RCE"漏洞新上热榜;在受攻击行业方面,技术服务、游戏、电商等行业持续霸占榜单
云安全风险情报(11.20-11.26) 安全攻防团队 11 months ago 本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,"Jenkins /scriptText 接口存在弱口令或未授权利用导致 RCE"漏洞新上热榜;在受攻击行业方面,技术服务、游戏、电商持续霸占榜单
云安全风险情报(11.13-11.19) 安全攻防团队 11 months 1 week ago 本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,"Metabase 远程代码执行"和"Weblogic 未授权命令执行"漏洞新上热榜;在受攻击行业方面,技术服务、游戏、电商等行业持续霸占榜单
云安全风险情报(11.06-11.12) 安全攻防团队 11 months 2 weeks ago 本周,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,"XXL-JOB默认 accessToken身份绕过远程代码"漏洞热度大幅度下降;在受攻击行业方面,技术服务、游戏、电商等行业持续霸占榜单