前言 在前面的【我所理解的研发安全】提到了在需求和设计阶段需要对业务功能场景进行威胁建模从而输出安全需求和安全设计内容。那么什么叫威胁建模,威胁建模会帮助业务项目如何在需求和设计阶段就能发现更多的安全...
漏洞预警 | Google Chrome释放后使用漏洞
0x00 漏洞编号CVE-2023-54720x01 危险等级高危0x02 漏洞概述Google Chrome是由Google开发的免费网页浏览器。Chrome代码是基于其他开放源代码软件所编写,包括...
HTTP/2 协议拒绝服务漏洞(CVE-2023-44487)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称HTTP/2 协议拒绝服务漏洞漏洞编号QVD-2023-24046、CVE-2023-44487公开时间2023-10-10影响对...
漏洞预警 | Apache Tomcat高危漏洞
0x00 漏洞编号CVE-2023-42794CVE-2023-42795CVE-2023-44487CVE-2023-456480x01 危险等级高危0x02 漏洞概述Apache Tomcat是一...
可用性威胁:拒绝服务
可用性是大量威胁和攻击的目标,其中最突出的是分布式拒绝服务(DDoS)。分布式拒绝服务(DDoS)的目标是破坏系统和数据的可用性,尽管它不是一种新的威胁,但它在网络安全威胁中的地位不容小觑[1][2]...
【漏洞通告】Apache Tomcat请求走私漏洞(CVE-2023-45648)
一、漏洞概述CVE IDCVE-2023-45648发现时间2023-10-11类 型HTTP请求走私等  ...
漏洞预警 | Curl和libcurl堆缓冲区溢出漏洞
0x00 漏洞编号CVE-2023-385450x01 危险等级高危0x02 漏洞概述Curl是一款开源网络请求命令行工具,其中包含的libcurl也被作为组件广泛用于应用的HTTP请求。0x03 漏...
SlowHTTPTest - 拒绝服务DoS攻击模拟器
SlowHTTPTest SlowHTTPTest是用于对任何HTTP服务器发起DOS攻击的最流行的Web压力应用程序之一。此类安全工具专注于发送低带宽攻击,以测试Web服务器的运行状况和响应时间。 ...
15个CODESYS V3 RCE漏洞影响全球工业PLC
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CODESYS V3 软件开发包 (SDK) 中存在16个高危漏洞,在特定条件下可导致远程代码执行和拒绝服务后果,从而为运营技术 (OT)...
QNAP任意代码执行、拒绝服务漏洞
0x00 漏洞编号 CVE-2022-27595 CVE-2022-27600 0x01 危险等级 高危 0x02 漏洞概述 QNAP QVPN Device Client是一款功能强大的工具,可通过...
华硕路由器多个安全漏洞
0x00 漏洞编号 CVE-2023-28702 CVE-2023-28703 CVE-2022-35401 CVE-2022-38393 CVE-2022-26376 0x01 危险等级 高危 0x...
【漏洞预警】snappy-java 的 compress 方法整数溢出漏洞导致拒绝服务
漏洞描述:snappy-java 是一个开源的、Java 语言开发的压缩/解压代码库。snappy-java 1.1.10.1之前版本中的 Snappy#compress 方法在压缩时未对字符数组长度...
14