國家漏洞庫CNNVD:關於微軟多個安全漏洞的通報
近日,微軟官方釋出了多個安全漏洞的公告,包括MS XML 遠端執行程式碼漏洞(CNNVD-201810-294、CVE-2018-8494)、Windows Hyper-V 遠端執行程式碼漏洞(CNNVD-20
近日,微軟官方釋出了多個安全漏洞的公告,包括MS XML 遠端執行程式碼漏洞(CNNVD-201810-294、CVE-2018-8494)、Windows Hyper-V 遠端執行程式碼漏洞(CNNVD-20
許多低成本的IOT裝置都缺乏足夠的安全保護措施。日前美國消費者協會發布了關於路由器安全的報告《Securing IoT Devices: How Safe Is Your Wi-Fi Router》,文中指出有
又一家物聯網裝置供應商被爆出現了基本的安全漏洞,讓攻擊者有機可趁。 這一次出現問題的是中國監控攝像機制造商雄邁,因其XMEye P2P雲服務的安全性較差而受到了美國證券交易委員會(SEC)研究人員的點名批評。其中,
簡單認證和安全層(SASL)是網路協議中使用的認證層。SASL並不是一種協議,只是提供給應用和共享庫的開發者一種認證、資料完整性校驗和加密的機制的框架。 在該框架和一些外掛中,有很
近來反反覆覆讀了一些xss和csrf攻防的一些文章,大體上讀完了《XSS跨站指令碼剖析與防禦》這本書,之前淺浮的以為xss僅僅需要對使用者輸入內容進行過濾,然而現在重新審視xss的攻擊技巧著實令人眼花繚亂。
去年,寫過一篇《漏洞運營規範化》,當時有些朋友問,無論是使用cvss,dread,owasp,或者是現有國內各大src的評級標準,能不能有一套可以減少爭議,能夠自動化實現的方法呢? 在這一年中,和團隊成員不
一、背景 筆者此前錄製了一套XSS的視訊教程,在漏洞案例一節中講解手工挖掘、工具挖掘、程式碼審計三部分內容,準備將內容用文章的形式再次寫一此,前兩篇已經寫完,內容有一些關聯性,其中手工XSS挖掘篇地址為
摘要: 索尼BRAVIA智慧電視機曝多個安全漏洞,無需賬號密碼即可實施攻擊據統計,目前全球聯網的智慧電視機估計已達到7.6億臺。和大多數物聯網裝置一樣,智慧電視機也包含始終線上且高效能的圖形處理器(GPU),
如果你對尋找bug的過程不感興趣,或者是“太長不看”那種,那麼 ATREDIS-2018-0004 是個不錯的選擇,而且 這裡還有一個概念性證明(PoC) 。 Process Monitor 已經
GitHub是面向全球開發人員的首選程式碼共享和託管服務。雖然歐盟尚未最終確定該交易,但該公司在6月被微軟收購,作價75億美元。 今天,GitHub宣佈了他們系統中的一個漏洞,允許任意程式碼執行的安
介紹 這個漏洞雖然不能生成有效使用者名稱列表,但是它可以允許攻擊者猜測使用者名稱。目前這個OpenSSH使用者列舉漏洞( CVE-2018-15473 )的詳細資訊已經上傳至了GitHub,感興
一、近期部分與數字貨幣交易平臺相關的安全事件 近期,數字貨幣交易所安全事件頻發。2018年01月日本Coincheck交易所受到黑客攻擊被盜取NEM新經幣損失約5.34億美元;2018年02月基於以太坊
面對日益嚴峻的網路安全形勢,分析對工業控制系統開展模糊測試的意義,研究網路協議模糊測試的理論基礎,設計一種模糊測試框架,根據框架對廣泛應用的工控裝置進行安全性測試,發現 潛在安全風險,以便及時採取風險應對措施,
背景 目前,阿里雲態勢感知與日誌服務打通,對外開放平臺依賴或者產生的日誌,包括網路、主機、安全三大類共14種子類日誌。提供近實時的日誌自動採集儲存、並提供基於日誌服務的查詢分析、報表報警、下
Intel ME製造模式漏洞曝光俄羅斯廠商Positive Technologies的安全研究人員 公開了藉助Intel ME的製造模式 ( 俄文版本 )實現 INTEL-SA-00086的 漏洞利