未知攻,,焉知防。安全缝隙钻研是网络安全攻防实际的基础性工作。AB钱包持久关注安全缝隙的挖掘与监测,,AB钱包代码安全尝试室、、技术钻研院、、威胁谍报中心、、A-TEAM等团队已累计向CVE、、CNVD、、CNNVD、、NVDB、、第三方缝隙平台及其他国内外大型政企机构汇报0day缝隙数百个。
| 序号 | 缝隙名 | 颁布功夫 | 发现团队 | CVE编号 | 查看链接 | 称谢截图 |
|---|---|---|---|---|---|---|
| 144 | VMware Tools for Windows 的VM3DMP中存在回绝服务缝隙 | 2021-06-01 | AB钱包代码安全尝试室 | CVE-2021-21997 | https://www.vmware.com/security/advisories/VMSA-2021-0011.html |
点击查看
|
| 143 | RedHat coders/tiff.c 中ReadTIFFImage()中的ImageMagick存在堆缓冲区溢出缝隙 | 2021-06-01 | AB钱包代码安全尝试室 | CVE-2021-3610 | https://bugzilla.redhat.com/show_bug.cgi?id=1973689 |
点击查看
|
| 142 | 谷歌Chrome Aura 组件中的竞争前提缝隙 | 2021-05-02 | AB钱包代码安全尝试室 | CVE-2021-30510 | https://chromereleases.googleblog.com/2021/05/stable-channel-update-for-desktop.html |
点击查看
|
| 141 | Tenda eCos远程代码执行缝隙4 | 2021-05-03 | 技术钻研院天工尝试室 | CVE-2021-31758 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31758 |
点击查看
|
| 140 | Tenda eCos远程代码执行缝隙3 | 2021-05-03 | 技术钻研院天工尝试室 | CVE-2021-31755 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31755 |
点击查看
|
| 139 | Tenda eCos远程代码执行缝隙2 | 2021-05-02 | 技术钻研院天工尝试室 | CVE-2021-31757 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31757 |
点击查看
|
| 138 | Tenda eCos远程代码执行缝隙1 | 2021-05-02 | 技术钻研院天工尝试室 | CVE-2021-31756 | https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-31756 |
点击查看
|
| 137 | Apache Solr服务器端要求伪造缝隙 | 2021-04-20 | AB钱包CERT | CVE-2021-27905 | https://solr.apache.org/security.html#cve-2021-27905-ssrf-vulnerability-with-the-replication-handler |
点击查看
|
| 136 | Windows DNS 信息泄露缝隙 | 2021-04-14 | AB钱包代码安全尝试室 | CVE-2021-28323 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-28323 |
点击查看
|
| 135 | Windows DNS 信息泄露缝隙 | 2021-04-14 | AB钱包代码安全尝试室 | CVE-2021-28328 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-28328 |
点击查看
|