CVE-2021-44228: Apache Log4j Vulnerability
The Log4Shell vulnerability in Apache Log4j exploited by QTFY.
Critical and exploited CVEs, vulnerability intelligence and remediation guidance.
The Log4Shell vulnerability in Apache Log4j exploited by QTFY.
An N-day vulnerability in Atlassian Confluence used by QTFY.
An N-day vulnerability in Check Point Quantum Gateway exploited by QTFY.
An N-day vulnerability in CrushFTP used by QTFY.
A zero-day vulnerability in Ivanti CSA appliances exploited by QTFY for initial access.
A zero-day vulnerability in Ivanti CSA appliances used by QTFY in attacks.
A zero-day vulnerability in Ivanti CSA appliances exploited by QTFY.
An N-day vulnerability in Fortinet SSL-VPN used by QTFY for initial access.
ILIAS deserialises stored session data for an unauthenticated caller. The Shibboleth back-channel endpoint at components/ILIAS/AuthShibboleth/resources/shib_logout.php runs in a context that ilInitialisation exempts…
CERT/CC has disclosed two unpatched vulnerabilities in Kaltura's HTML5 video player library, mwEmbed (also distributed as html5lib), that allow remote, unauthenticated attackers…