在广泛使用的内存数据库Redis里发现了两个严重漏洞,这可能使数百万系统面临拒绝服务(DoS)攻击和远程代码执行(RCE)的风险。这些漏洞被标记为CVE - 2024 - 51741和CVE - 20...
Linux kernel拒绝服务漏洞 CVE-2021-38207
漏洞名称 : Linux kernel拒绝服务漏洞 CVE-2021-38207组件名称 : Linux kernel影响范围: Linux kernel < 5.12.13漏洞类型: 拒绝服务...
大众汽车集团的信息娱乐系统存在多个漏洞,可能导致车辆被攻击
来自网络安全公司PCAutomotive的一队安全研究人员发现了大众汽车集团某些车辆使用的信息娱乐单元中存在多个漏洞。远程攻击者可以利用这些漏洞实现某些控制并实时追踪车辆的位置。 由Danila Pa...
Django拒绝服务和SQL注入漏洞
0x00 漏洞编号CVE-2024-53907CVE-2024-539080x01 危险等级高危0x02 漏洞概述Django是Python编写的开源Web应用框架。0x03 漏洞详情CVE-2024...
网络安全知识:什么是拒绝服务(DoS)攻击?
互联网和互联系统的快速发展彻底改变了我们的交流、工作和生活方式。然而,这种日益增强的连接性也暴露了恶意攻击者可以利用的漏洞。最常见和最具破坏性的网络攻击形式之一是拒绝服务 (DoS) 攻击。在本文中,...
研发安全思考与落地
研发安全:如何让研发的产品更加安全,最早是由微软提出,过程中涉及到了从需求到投产投产的各个阶段,每个阶段都有不同的安全活动。安全开发框架可参考:研发项目的一般过程:研发安全的一般过程如此:1、培训——...
Ollama越界读取、路径遍历、信息泄露和拒绝服务漏洞
0x00 漏洞编号CVE-2024-39720CVE-2024-39722CVE-2024-39719CVE-2024-397210x01 危险等级高危0x02 漏洞概述Ollama是一款强大的工具,...
Xstream Project Xstream栈溢出漏洞可致拒绝服务
漏洞描述:XStream发布安全公告,修复了一处栈溢出漏洞,当XStream配置为使用BinaryStreamDriver时,远程攻击者可通过操纵输入流使应用程序因栈溢出错误终止,造成拒绝服务,官方已...
带你破解 DDOS 攻击的原理
DDOS简介DDOS又称为分布式拒绝服务,全称是Distributed Denial of Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用,从而造成服务器拒绝正常流量服务。就如...
Apache Tomcat拒绝服务漏洞
0x00 漏洞编号 CVE-2024-38286 0x01 危险等级 高危 0x02 漏洞概述Apache Tomcat是一个流行的开源Web服务器和Java Servlet容器。 0x03 漏洞详情...
【可用POC已公开】Windows TCP/IP IPv6远程拒绝服务/代码执行漏洞(CVE-2024-38063)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows TCP/IP IPv6远程拒绝服务/代码执行漏洞漏洞编号QVD-2024-36353,CVE-2024-38063公开时间2...
Windows TCP/IP IPv6远程拒绝服务/代码执行漏洞(CVE-2024-38063)
漏洞描述Windows TCP/IP 远程代码执行漏洞(CVE-2024-38063),Windows TCP/IP 组件中发现了一个整数下溢漏洞,可能会触发缓冲区溢出。未经身份验证的远...
15