XSS漏洞

Splunk修復數個Enterprise與Light產品安全漏洞

最近,Splunk修復了許多存在於其Enterprise與Light系列產品中的安全漏洞,其中部分漏洞安全評級為“高危”。 Splunk Enterprise為其他組織提供資料搜尋、分析及視覺化功能,這些資料採集自

libSSH 認證繞過漏洞(CVE-2018-10933)分析

作者:Hcamael@知道創宇404實驗室時間:2018年10月19日 最近出了一個libSSH認證繞過漏洞,剛開始時候看的感覺這洞可能挺厲害的,然後很快github上面就有PoC了,msf上很快也

ICS安全趨勢分析

前言 Mandiant ICS Healthcheck近日彙總了FireEye旗下企業Mandiant所執行的數十項ICS安全健康評估專案(ICS Healthcheck),並從中收集了大量資料,以確定工業

5G規範安全性和協議漏洞分析(下篇)

在上篇文章中我們介紹了5G安全體系結構及3GPP 5G規範安全需求及實現,本篇文章將繼續為大家解讀5G的安全挑戰和潛在漏洞以及LTE協議漏洞利用對5G的影響。 四、5G的安全挑戰和潛在漏洞 在第二章和第三章中我們

甲方安全建設的一些思路和思考

本文主要是介紹一下筆者對於甲方安全能力建設的一些經驗,心得和零散的思考。需要特別強調的是不同企業的實際情況不盡相同,本文僅供參考,不具普遍意義。 0x01 Red Teaming 近幾年隨著Red

美國國土安全部報告:警惕針對精細農業的威脅

近日,美國國土安全部(DHS)釋出了一份報告稱,由於精細農業需要依賴多種嵌入式和聯網技術來改善農業和畜牧業管理,因此易受多種漏洞和網路威脅的影響。 如今,精細農業技術的使用率正在大幅增長,其在便

GeekPwn2018:聚焦AI安全,揭祕全球前沿智慧生活安全議題

智慧生活讓一部分人先看到未來的同時,也帶來了令人不安的安全隱患:隨AI技術發展誕生的自動駕駛汽車出現識別錯誤導致車禍;使用者雲端和終端資料被盜取;不法之徒利用漏洞破解網路攝像頭、路由器等智慧家居裝置獲取隱私等等……諸

1746035577.4982