在过去一年中,Zoom的用户量迅速增长,从2019年初的1000万活跃用户增长到2020年中期的2亿多。Zoom的流行使其成为黑客,攻击者和安全社区的重要目标。本文的研究重点是识别Zoom中的安全漏洞...
OSRC 2周年第二弹——第五次奖励升级
OSRC经过两年的发展,影响力逐步提升,也越来越受到安全圈以及安全研究者的认可,值此两周年之际,OSRC对现有评分标准进行了全新升级,同时,进行了第五次的奖金升级,下面就带大家一起看看新的规则有什么不...
BKEX 入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」
为了进一步保障用户资产安全,提高平台安全风控等级,BKEX 入驻慢雾区,发布「安全漏洞与威胁情报赏金计划」,严重漏洞最高奖励 10,000 USDT! 关于BKEX BKEX(BTC King Tec...
【08.02】安全帮®每日资讯:VMware产品安全漏洞通告;推特比特币骗局策划者仅17岁
安全帮®每日资讯NEC爆出大量安全漏洞,或将影响所有中小企业及政府日本NEC是全球IT、通信网络的领先供应商之一,主要从事IT服务、平台业务、运营商网络、社会基础设施、个人解决方案等产品的研发、集群软...
【07.31】安全帮®每日资讯:Zoom再爆安全漏洞:会议密码能在几分钟内破解;化妆品巨头雅芳泄漏1900万条数据记录
安全帮®每日资讯 Zoom再爆安全漏洞:会议默认使用 6 位数字密码 能在几分钟内破解 7月30日,安全研究人员公布了Zoom的一个关键安全漏洞。Zoom的网络客户端允许任何人检查会议的密码是否正确,...
物联网安全的下一个要塞:电商平台
物联网安全威胁并没有听上去那么遥远,它就像个火药桶静静地躺在我们每个人的身边,一个不小心轻则隐私泄露,重则性命攸关。一个最浅显的例子就是我们每个家庭客厅玄关上的,安全协议和密码脆弱、固件漏洞百出的Wi...
【90Sec Team】新年贺礼之——PHPCMS v9.6.0 SQL注入漏洞分析
【90Sec Team】新年贺礼之——PHPCMS v9.6.0 SQL注入漏洞分析 所以,phpcms也开始针对这个问题进行改进,这里引入mysqli这个封装类就是证...
物联网安全漏洞回顾
1 INTRODUCTION “物联网”一词最早诞生于1998年,它的定义是“物联网允许人与物在任何时间、任何地点与任何事物连接,任何人都可以使用任何路径、网络和服务”。 ...
代码审计工具Fortify 17.10及Mac平台license版本
介绍17.10版本安装指导工具使用云端试用价值介绍 Fortify SCA是一个静态源代码安全测试工具。它通过内置的五大主要分析引擎对源代码进行静态的分析和检测,分...
CNNVD最新漏洞(2018-09-21)
今日CNNVD共发布安全漏洞77个,更新安全漏洞9个。主要影响厂商为美国Google(16个)、美国Apple(15个)、荷兰Elasticsearch(9个)。主要影响产品为Android操作系统(...
CNNVD最新漏洞(2018-09-20)
今日CNNVD共发布安全漏洞73个,更新安全漏洞5个。主要影响厂商为美国Google(38个)、美国Oracle(8个)、澳大利亚Atlassian(1个)。主要影响产品为Android操作系统(38...
30