2020年5月,欧洲议会经济、科学和生活质量政策司发布报告《数字服务新动向:短期(2021年)、中期(2025年)和长期(2030年)展望以及对〈数字服务法案〉的影响》,目的是通过对未来10年的前瞻性...
重大新闻|MOSEC-X-PLUGIN 系列插件开源
沃·兹基硕德小贴士多点开源,多点爱!TL;DR陌陌安全本次开源一系列构建工具插件,用于检测工程项目中存在漏洞的第三方依赖组件,欢迎各位试用。从SCA说起企业加速业务研发,常常会使用开源技术提升研发效率...
Nexus Repository Manager 远程代码执行漏洞风险通告,腾讯云镜支持检测
1漏洞描述Sonatype Security Team官方发布了一则关于Nexus Repository Manager 3.x产品的远程代码执行漏洞通告。Sonatype Nexus Reposit...
互联网巨头频繁隐私侵权,专家建议:罚他个伤筋动骨
撰稿 | 狗哥编辑 | 图图说起用户隐私保护,真的是一个老生常谈的问题。尤其是近五年来,由于网络安全越发受到重视,APP大规模野蛮式爆发增长,用户接入互联网的数量与日俱增,并且随着舆论的宣传...
共建数字聊城,强化合作交流|聊城市委副书记、市长李长萍会见安恒信息董事长范渊一行
7月31日,聊城市人民政府和杭州安恒信息技术股份有限公司举行了专项座谈会。聊城市委副书记、市长李长萍,聊城市人民政府秘书长张同奇,聊城市大数据局局长何顺刚,安恒信息董事长范渊一行出席了座谈会。双方就网...
2020天翼杯-音频隐写
天翼杯是由中国电信股份有限公司主办,面向电信公司、高校及社会团体共计800多支队伍,2000+人参与的大规模的网络安全赛。可以说这次比赛的题目新颖且有一定难度,有很多队伍只完成了签到题或以0分的成绩结...
CVE-2020-15778 Openssh命令注入漏洞复现
一、关于SCP:scp是用于在计算机之间复制文件的程序。它使用SSH协议。在大多数Linux和Unix发行版中默认都包含它。漏洞标题:OpenSSH 8.3p1中的scp允许进行eval注入发现人:C...
打造网络强国新引擎 | 第四届“强网杯”全国网络安全挑战赛正式启动报名
为强网聚力,为强国筑梦。由中央网信办、河南省人民政府联合指导的第四届“强网杯”全国网络安全挑战赛于8月3日正式启动报名。大赛将以引领网络安全竞赛进入高质量发展新阶段为目标,汇聚全国各行业、各省市的安全...
sockaddr->sa_len的痛
0x00引言sockaddr是xnu内核中一个很普通的数据结构,用于描述socket地址的基本属性,包括地址长度及其所属family类型。结构体具体定义如下:由于xnu支持多种socket类型,不同类...
ueditor 1.4.3.3 .net版 任意文件上传漏洞分析与复现
更多全球网络安全资讯尽在邑安全复现:1、准备一个vps放需上传的文件,文件后缀名可正常命名;本地需准备一个可以上传的表单。祖传表单:<form action="http://127.0.0.1:...
聚合模式bug?美团打车用户称手机号泄露 疑遭司机骚扰
更多全球网络安全资讯尽在邑安全8月2日下午消息,聚合模式已经成为网约车行业的主流模式之一,但仍旧存在着一些问题。近日就有微博用户爆料称,在使用美团打车之后,用户手机号被泄露,从而遭遇司机骚扰。微博用户...
CVE-2020-10713: GRUB2 本地代码执行漏洞通告
更多全球网络安全资讯尽在邑安全报告编号:B6-2020-073101报告来源:360CERT报告作者:360CERT更新日期:2020-07-310x01 漏洞简述2020年07月31日, 360CE...
26582