● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称curl SOCKS5 堆溢出漏洞漏洞编号QVD-2023-23751、CVE-2023-38545公开时间2023-10-10影...
【风险通告】微软10月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了10月安全更新公告,包含了Microsoft Office、Skype for Business、SQL Server、Windows Kernel、Windows Win32K...
【风险通告】Atlassian Confluence 权限提升漏洞(CVE-2023-22515)
漏洞公告近日,安恒信息CERT监测到Atlassian Confluence 权限提升漏洞(CVE-2023-22515),目前技术细节及PoC未公开 ,漏洞详情如下:Atlassian收到客户报告的...
用友 u8cloud 未授权访问
阅读须知悟空安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此...
Kubernetes 上免费的容器存储及容灾备份恢复方案
云原生时代为什么还需要本地存储?云原生时代,对于有存储应用的容器化上云,一般的解决思路是“计算存储分离”,计算层通过容器技术实现弹性伸缩,而相应的存储层也需要配合进行“动态挂载”,要实现动态挂载能力,...
【补丁日速递】2023年10月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2023年10月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2023年10月安全更新,涉及以下应用:Windows RDP, Windows Mes...
SQL注入之WHERE 子句中的 SQL 注入漏洞
前言声明:这里是由零信任安全实验室组建的一个知识平台,平台有批量验证的脚本、工具以及一些漏洞的POC,后续还会分享网络安全资源(漏洞挖掘文章 工具 资讯)以及SRC漏洞挖掘案例分享...
Juniper JunOS SRX EX 远程命令执行漏洞
免责声明该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担...
【复现】Curl/libcurl 缓冲区溢出漏洞(CVE-2023-38545)风险通告
-赛博昆仑漏洞安全通告-Curl/libcurl 缓冲区溢出漏洞(CVE-2023-38545)风险通告漏洞描述cURL 是一个网络数据传输项目,通常说 cURL 是指 curl 命令行工具,它支持 ...
九维团队-绿队(改进)| Java Spring编码安全系列之日志记录和监控不足
·前言·Java Spring是目前企业开发中使用较多的一种java开发框架,因此,基于该框架的安全内容尤为重要。Secure Code Warrior编码实验室的Java Spring涉及到的安全问...
【漏洞通告】CVE-2023-22515 Atlassian Confluence权限缺陷漏洞
>>>> 漏洞名称:CVE-2023-22515 Atlassian Confluence权限缺陷漏洞>>>> 组件名称:...
CTF-杂项与密码学总结
本文链接:https://blog.csdn.net/xcsxchen/article/details/108026413杂项01文件操作与隐写文件类型识别1.File命令当文...
25590