图片来自于网络搜索在做网络安全业务系统合规检查的过程中,会涉及一些Cookie相关的测评项。但是我们往往会发现,Cookie里的东西长得稀奇古怪的,也看不太明白。有时候被测系统用的又是Token,一会...
什么是会话,会话应该注意哪些安全风险?
图片来源于https://blog.csdn.net/weixin_45345105/article/details/114817947最近在给客户做通保合规时,有10多个针对会话的合规内容,客户的对...
工具 | OpenArk
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介OpenArk是一款Windows平台上的开源Ark工具。0x01 ...
中成科信票务管理系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述中成科信票务管理系统是专注于演出剧院、体育场馆、旅游景区、游乐园、场地活动的票务管理系统,并为特殊客户量身定制票务应用解决方案,可...
用友U8Cloud反序列化和SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述用友U8Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。 0x03 漏洞详情漏洞...
福建科立讯指挥调度管理平台任意文件上传漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述科立讯指挥调度管理平台是一个专业针对通信行业的管理平台。 0x03 漏洞详情漏洞类型:任意文件上传影响:接管服务器简述:科立讯指挥...
VMware Aria Operations Networks任意文件写入漏洞
0x00 漏洞编号CVE-2023-208900x01 危险等级高危0x02 漏洞概述VMware Aria Operations Networks是一款网络监控工具,可帮助您在云中构建优化、高可用和...
美国30 亿人国家公共数据泄露事件内幕
我决定撰写这篇文章,因为目前还没有一种简洁的方式来阐释被认为是有史以来最大的数据泄露之一的复杂细节。通常,数据泄露很容易描述:人们向服务提供个人信息,然后有人通过未授权访问非法获取信息,并发布了一组可...
新型 ValleyRAT 恶意软件针对中国 Windows 用户发起多阶段攻击
ValleyRAT 活动针对的是中国 Windows 用户。了解该恶意软件的多阶段攻击、逃避检测的能力以及对受感染系统的潜在影响。了解威胁行为者的策略以及对个人和组织造成的风险。FortiGuard ...
苹果打破常规:iPhone NFC 向第三方支付开放
长期以来,iPhone 的 NFC 功能仅限于苹果自家的 Apple Pay 进行近场通信支付。这一限制导致苹果在欧盟遭到多起投诉,最终迫于欧盟《数字市场法案》的压力,苹果决定向欧盟金融机构和银行开放...
Flatpak 中发现严重漏洞:CVE-2024-42472 (CVSS 10) 导致文件暴露在沙盒之外
Flatpak 是一个流行的 Linux 沙盒桌面应用分发和运行系统,现已发现一个严重的安全漏洞。该漏洞编号为CVE-2024-42472 (CVSS 10),允许恶意或受感染的应用绕过沙盒,未经授权...
Windows TCP/IP 远程执行代码漏洞(CVE-2024-38063)快速修复指南
1.漏洞概述近期微软发布补丁更新,修补了 Windows TCP/IP 远程执行代码漏洞(CVE-2024-38063)。该漏洞影响所有受支持的 Windows 版本,包括 Windows 11、Wi...
15756