XML注入漏洞修复参考 1. 漏洞背景 可扩展标记语言 (Extensible Markup Language, XML) ,用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,...
一线执法必备的自我隐私保护能力
篇首语:今年3月,受丁爸的邀请,杨叔做过一场主题为“一线执法必备的自我隐私保护能力”的线上分享课,由于摄像头临时故障,当时完成了讲解但却没能做线上演示。 后来一直有很多朋友问起,所以抽空把主要内容总结...
全球数十亿条用户记录被泄露或已引发今年最大的数据安全事件
ion>编译 | 核子可乐、TinaOracle 的广告技术部门,因服务器处于不安全且未设置密码的状态,导致数据库中全球数十亿人的记录被泄露。Oracle 于 2014 年以超过 4 亿美元的价...
Netgear路由器曝出严重漏洞,影响79种不同型号设备
来自GRIMM的安全研究人员Adam Nichols和来自越南互联网服务提供商VNPT 的研究人员d4rkn3ss分析报告了一个影响Netgear路由器的严重的栈缓存溢出远程代码执行漏洞,漏洞CVSS...
活动|读了这些,TA从日薪一万变成三万
活动简介 端午时间太短不想出行怎么办?陌陌SRC线上活动了解一下?本篇活动让你日薪三万不在话下! 活动时间 6.25—7.1 活动地点 MMSRC漏洞提交地址:https://security...
活动 | 2020智能汽车信息安全大会圆满落幕
活动简介 由匠歆会展与牛喀网联合举办的“2020智能汽车信息安全大会(AutoCS2020)”于2020年3月19-20日在上海召开。2018 年,汽车信息安全市场的价值为 1.2266 亿美元, 预...
Sifter:一个osint(开源网络情报)侦察和漏洞扫描程序
Sifter介绍 一个osint(开源网络情报)侦察和漏洞扫描程序。枚举非常重要,它在不同的模块集中结合了一系列工具,以便快速执行侦察任务,检查网络防火墙,枚举远程和本地主机以及扫描microsft中...
固件安全的评估策略(下)
在上一篇文章中,我们介绍了固件安全的安全机制,接下来,我们来介绍一下对应的UEFI规范以及攻击者如何攻击UEFI固件? 通用的可扩展固件接口 UEFI与典型的BIOS进程有几个关键的不同之处,即不再有...
CVE-2020-13162:Pulse Secure Windows客户端TOCTOU权限提升漏洞
0x00 绪论 随着新冠病毒大肆流行,我们观察到企业大量部署配置允许员工在家中工作。快速识别这些部署的基础设施组件中的漏洞已成为许多企业的首要任务。因此,好心的Red Timmy认为:“在经历这段...
CVE-2020-9480:Apache Spark 远程代码执行漏洞通告
0x01 漏洞背景 2020年06月24日, 360CERT监测发现 Apache Spark 官方 发布了 Apache Spark 远程代码执行 的风险通告,该漏洞编号为 CVE-2020-9...
Rovnix Bootkit 恶意软件相关活动分析
原文链接:Oh, what a boot-iful mornin’译者:知道创宇404实验室翻译组 今年4月中旬,相关威胁监控系统检测到借助“世界银行与冠状病毒大流行有关的新倡议”的恶意软件,扩展名为...
SMB服务器漏洞分析:无需身份验证的内存读取
2020年3月12日微软确认在Windows 10最新版本中存在一个影响SMBv3协议的严重漏洞,并分配了CVE编号CVE-2020-0796(也可以被称为SMBGhost),该漏洞可允许攻击者在SM...
27301