聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士十月补丁星期二Adobe和微软均发布安全更新。Adobe 十月补丁日10月份,Adobe 发布了三份安全公告,修复了位于 Adobe Ph...
Citrix NetScaler 严重漏洞可泄露敏感数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Citrix NetScaler ADC 和 NetScaler Gateway 受一个严重漏洞 (CVE-2023-4966) 影响,可...
360沙箱云提醒您:注意防范银狐木马
概述长期以来,360混天零实验室(360 HuntingZero Lab)通过360沙箱云“高级威胁狩猎平台”持续捕获可疑样本。为了提升广大用户的安全意识,践行网络安全强国战略,360沙箱云将不定时发...
卡巴斯基:物联网威胁态势严峻 弱密码撞库和漏洞利用是主要攻击方式
近日,卡巴斯基发布了2023年上半年物联网威胁态势的分析报告,对2023年的物联网威胁形势以及暗网上提供的与黑客连接设备有关的产品和服务进行了分析。报告指出,物联网设备(路由器、摄像头、NAS盒和智能...
利用主流路由器漏洞传播,Mirai DDoS 恶意软件持续活跃
Bleeping Computer 网站消息,基于 Mirai 的 DDoS 恶意软件僵尸网络 IZ1H9 近期又开始活跃了,为 D-Link、Zyxel、TP-Link、TOTOLINK 等 Lin...
物联网安全-5.ZigBee协议
该文章是“物联网安全”系列的一部分。如果您还没有阅读本系列之前的(第 1-4 部分),我建议您先阅读它们,除非您已经熟悉这些概念并且只想阅读当前主题。物联网安全-物联网介绍及其架构物联网安全-2.物联...
APT组织DarkPink利用WinRAR 0day漏洞CVE-2023-38831攻击越南与马来西亚多个目标
一概述近期,绿盟科技伏影实验室在追踪新型WinRAR 0day漏洞CVE-2023-38831的过程中,发现APT组织DarkPink已经开始使用此漏洞对越南以及马来西亚的政府目标进行攻击。DarkP...
Windows11上WSL之Ubuntu20.04搭建Android系统源码编译环境
Windows11 wsl2安装Ubuntu-20.04将WSL2设置为默认版本wsl --set-default-version 2修改Ubuntu20.04下载源vim /et...
【漏洞通告】Apache Tomcat多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache Tomcat存在多个高危漏洞,修复了Apache Tomcat中的请求走私漏洞、HTTP/2快速重置攻击拒绝服务漏洞以及信息泄露漏洞。Apache Tomca...
怎么使用python写一个最简单的扫描器(脱离脚本小子第一步)
我们都知道,做网络安全,python是我们写工具最常用,也是最好用的一个工具。我们平时经常使用一些脚本去进行扫描,其实有的时候根据自己的需求去写一个工具...
CVE-2023-22515 Confluence 权限提升漏洞分析
漏洞描述Confluence 是 Atlassian 公司开发的一款团队合作软件,主要用于团队成员共享知识、协作文档和集中存储资料。它广泛应用于各种组织中,不仅是技术团队,还有其他任何需要文档合作或知...
TrollStore巨魔商店永久安装APP 可实现IOS应用双开 安装任意APP
TrollStore 是一个永久签名的监禁应用程序,可以永久安装您在其中打开的任何 IPA。它之所以有效,是因为AMFI/CoreTrust错误,iOS不会验证用于签署二进制文件的根证书是否合法。巨魔...
26013