在线咨询
我可以为您提供哪些帮助?
联系我们
查找联系方式?
Inspur in Future
未来,因潮澎湃
浪潮产品安全事件响应团队(PSIRT)负责接收、处理和公开披露与浪潮产品相关的安全漏洞,是浪潮披露产品漏洞信息的重要出口。浪潮致力于为客户提供及时的信息、指导和缓解选项,以便更大限度地降低与安全漏洞相关的风险。
浪潮鼓励漏洞研究人员、网络安全机构、行业组织和供应商将与浪潮产品相关的安全漏洞主动报告给浪潮PSIRT。
浪潮遵循ISO/IEC 29147:2018原则处理浪潮产品安全漏洞。
SN/SA筛选
所有
安全预警
安全公告
由于Linux内核的netfilter:nf_tables组件存在释放后重利用漏洞,nft_verdict_init()函数允许在钩子判定中使用正值作为丢弃错误,当NF_DROP发出类似于NF_ACC...
2024-08-06 | 安全预警
安全预警-涉及浪潮部分产品的Glibc本地提权漏洞。Glibc存在本地提权漏洞(CVE-2023-4911)。该漏洞源于GNU C 库的动态加载器 ld.so 在处理 GLIBC_TUNABLES 环...
2023-11-30 | 安全预警
安全预警-涉及浪潮部分产品的HTTP/2 协议拒绝服务漏洞。HTTP/2 协议存在拒绝服务漏洞(CVE-2023-44487)。此漏洞允许恶意攻击者发起针对HTTP/2 服务器的DDoS攻击。使用 H...
2023-11-22 | 安全预警
安全预警-涉及浪潮部分产品的Linux Kernel 本地权限提升漏洞。该漏洞源于Linux 内核 Netfilter 模块 nft_byteorder_eval函数存在越界写入漏洞。具有 CAP_N...
安全预警-涉及浪潮部分产品的sudo提权漏洞安全更新。Sudo存在权限提升漏洞(CVE-2023-22809)。该漏洞存在于Sudo的-e选项(又名sudoedit)功能对用户提供的环境变量(Sudo...
2023-05-15 | 安全预警
安全公告-关于AMI MegaRAC BMC 漏洞的声明。Eclypsium 的研究人员发现美国AMI MegaRAC 基板管理控制器(BMC)软件中存在三个漏洞CVE-2022-40259、CVE...
2022-12-07 | 安全公告
安全预警-涉及浪潮部分产品的Linux kernel DirtyCred漏洞。Linux kernel特定版本中存在一处权限提升漏洞(CVE-2022-2588)。在Linux内核的 net/sche...
2022-12-02 | 安全预警
安全预警-涉及浪潮部分产品的Linux kernel内核提权和容器逃逸漏洞。Linux Kernel发现了一个内核提权和容器逃逸漏洞。漏洞编号为CVE-2022-0492。攻击者可利用该漏洞通过Cgr...
2022-09-05 | 安全预警
安全预警-涉及浪潮部分产品的Linux Kernel IPsec ESP堆缓冲区溢出内核提权漏洞。Linux Kernel存在权限提升漏洞CVE-2022-27666。net/ipv4/esp4.c ...
2022-06-23 | 安全预警
安全预警-涉及浪潮部分产品的Fastjson反序列化漏洞。在Fastjson 1.2.80及以下版本中存在反序列化漏洞。攻击者可以在特定条件下绕过autoType关闭(默认)限制。从而反序列化有安全风...
2022-06-14 | 安全预警
安全预警-涉及浪潮部分产品的OpenSSL拒绝服务漏洞。近日。OpenSSL官方发布安全更新。修复了OpenSSL拒绝服务漏洞(CVE-2022-0778)。该漏洞是由于证书解析时使用的 BN_mod...
2022-05-30 | 安全预警
安全预警-涉及浪潮部分产品的linux kernel本地提权漏洞Dirty Pipe安全更新
2022-04-06 | 安全预警
安全公告-关于Spring Framework RCE漏洞的声明。Spring官方发布安全公告。披露CVE-2022-22965 Spring Framework远程代码执行漏洞。由于Spring框架...
2022-04-01 | 安全公告
安全预警-涉及浪潮部分产品的XStream多个反序列化漏洞安全更新。XStream存在多个反序列化漏洞。攻击者通过构造恶意的XML数据可以绕过XStream黑名单限制触发反序列化。从而在目标机器上执行...
2022-03-30 | 安全预警
安全预警-涉及浪潮部分产品的Polkit pkexec权限提升漏洞安全更新。近日。国外安全研究团队披露了Polkit pkexec权限提升漏洞(CVE-2021-4034)。具有低权限的攻击者可以利用...
2022-01-28 | 安全预警
安全预警-涉及浪潮部分产品的apache log4j2远程代码执行等漏洞安全更新。Apache Log4j2披露高危漏洞。漏洞编号为CVE-2021-44228。当前已存在漏洞的技术细节和POC。攻击...
2021-12-17 | 安全预警
安全公告-关于apache log4j2远程代码执行漏洞的声明。Apache Log4j2披露高危漏洞。漏洞编号为CVE-2021-44228。攻击者可直接构造恶意请求利用该漏洞。触发远程代码执行。浪...
2021-12-10 | 安全公告
Qualys 研究人员在 systemd中发现一个堆栈耗尽拒绝服务漏洞CVE-2021-33910,这是一种在主要linux操作系统上几乎无处不在的实用程序,任何非特权用户都可以利用此漏洞使syste...
2021-08-18 | 安全预警
安全预警-涉及浪潮部分产品的Linux文件系统本地提权漏洞Sequoia安全更新。Qualys 研究人员在 Linux kernel 中发现一个本地权限提升漏洞 Sequoia。该漏洞是 Linux ...
安全预警-涉及浪潮部分产品的Linux Netfilter本地提权漏洞安全更新。Linux 内核模块Netfilter中存在一处权限提升漏洞CVE-2021-22555。攻击者可以通过该漏洞实现权限提...
安全预警 - 涉及浪潮部分产品的runc漏洞安全更新。近期Runc发布符号链接交换攻击漏洞CVE-2021-30465。攻击者通过创建恶意POD及container。利用符号链接以及条件竞争漏洞。可挂...
2021-06-18 | 安全预警
CVE-2021-25281 salt-api未校验wheel_async客户端的eauth凭据,受此漏洞影响攻击者可远程调用master上任意wheel模块。 CVE-2021-25282 salt...
2021-03-23 | 安全预警
1月26日,Sudo发布安全通告,修复了安全漏洞CVE-2021-3156。在sudo解析命令行参数时存在基于堆的缓冲区溢出。本地用户无需进行身份验证即可利用此漏洞获得root权限。
2021-02-09 | 安全预警
2021年01月19日,以色列安全咨询公司JSOF披露了7个Dnsmasq漏洞,该批漏洞被命名为DNSpooq。漏洞编号分别为:CVE-2020-25681,CVE-2020-25682,CVE-20...
2021-01-28 | 安全预警
CVE-2020-16846:命令注入漏洞,未经过身份验证的攻击者通过发送特制请求包,可通过 Salt API 注入 ssh 连接命令。导致命令执行 CVE-2020-17490:逻辑漏洞,Salt ...
2020-11-25 | 安全预警
QEMU USB模拟器中存在一个越界读写漏洞(CVE-2020-14364),此漏洞由于QEMU USB模块中的数组越界读写造成,漏洞位于“./hw/usb/core.c” 中。攻击者在拥有云环境虚拟...
2020-10-01 | 安全预警
安全预警-Linux Grub2 BootHole漏洞。安全研究公司 Eclypsium曝光了Linux Grub2引导加载程序中一个名为。此漏洞允许攻击者劫持引导进程并在系统启动期间执行恶意代码。即...
2020-08-12 | 安全预警
Eclypsium公司一位研究人员披露了Linux GRUB2引导加载程序中一个名为。BootHole。浪潮PSIRT已经发布了安全预警(SA)。用户可通过安全预警获取补丁包/升级包。浪潮PSIRT会...
2020-08-01 | 安全公告
安全公告-关于Treck公司TCP/IP 软件库Ripple20漏洞的声明。以色列网络安全公司JSOF的研究人员在Treck开发的TCP/IP软件库中发现了19个0day漏洞。这一系列漏洞统称为。这1...
2020-06-23 | 安全公告
浪潮,安全预警 - 涉及浪潮部分产品的SaltStack RCE等漏洞安全更新
2020-05-22 | 安全预警
浪潮,安全预警-Redis远程命令执行漏洞
2020-02-25 | 安全预警
浪潮,安全预警-QEMU-KVM虚拟机内核逃逸漏洞
浪潮,安全预警-Linux TCP远程拒绝服务漏洞
2019-07-09 | 安全预警
漏洞响应策略
漏洞上报
支持中心