前段时间就一直在传Google将发布输入法,昨天有消息说今天要发布了。 刚下课回到宿舍,看到Google果然没有跳票,今天的确发布了! 我一直用的是搜狗的输入法,现在换...
新浪乐居某处弱口令后台SQL注入
2016-05-10: 细节已通知厂商并且等待厂商处理中 2016-05-10: 厂商已经确认,细节仅向厂商公开 2016-05-10: 厂商已经修复漏洞并主动公开,细节向公众公开
信息安全走向漫谈 's
来源:http://hi.baidu.com/tombkeeper以下是2006年8月19日在B105技术沙龙演讲的讲稿。
国美某内网漫游(限制太多)
2016-05-06: 细节已通知厂商并且等待厂商处理中 2016-05-06: 厂商已经确认,细节仅向厂商公开 2016-05-16: 细节向核心白帽子及相关领域专家公开 201...
丹露账户体系控制不严导致敏感信息泄露
2016-03-10: 细节已通知厂商并且等待厂商处理中 2016-03-10: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-03-16: 厂商已经主动忽略漏洞,细节向公众...
中国铁塔股份有限公司某站命令执行(可提权至root/可内网渗透/上千数据库表泄露)
2016-05-13: 细节已通知厂商并且等待厂商处理中 2016-05-13: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-05-18: 厂商已经主动忽略漏洞,细节向公众...
调查人员复制出如何用Nokia 1100获取银行账户 's
来源:cnBeta上个月,安全调查人员发现一群地下黑客在高价收购2003年生产的诺基亚1100手机,怀疑诺基亚1100上存在漏洞可以被黑客利用。诺基亚声明它并不清楚为什么犯罪分子要...
对新浪的一次渗透测试
2016-04-15: 细节已通知厂商并且等待厂商处理中 2016-04-15: 厂商已经确认,细节仅向厂商公开 2016-04-25: 细节向核心白帽子及相关领域专家公开 201...
新浪乐居某系统存在SQL注入漏洞
2016-06-16: 细节已通知厂商并且等待厂商处理中 2016-06-16: 厂商已查看当前漏洞内容,细节仅向厂商公开 2016-06-21: 厂商已经主动忽略漏洞,细节向公众...
Real Player rmoc3260.dll ActiveX Control Remote Code Execution Exploit 's
鬼仔注:这个比较强,测试过了。 <!-- Real Player rmoc3260.dll ActiveX Control Remote Code Execution Exp...
WordPress 2.1.2 (xmlrpc) Remote SQL Injection Exploit 's
昨天刚看到Wordpress发布2.1.3的消息,说是一个重要的安全更新版本,今天就看到这个。
雷柏后台登录日志敏感信息泄露8000+苹果用户/QQ用户密码泄露
2016-04-29: 细节已通知厂商并且等待厂商处理中 2016-04-29: 厂商已经确认,细节仅向厂商公开 2016-05-09: 细节向核心白帽子及相关领域专家公开 201...
26499