今天为大家推荐的论文是来自加州大学尔湾分校智能系统安全实验室投稿的关于自动驾驶规划中语义DoS漏洞系统化分析的工作Too Afraid to Drive: Systematic Discovery o...
今年一季度暴露的数据库数量创新高
1PART安全资讯PART1今年一季度暴露的数据库数量创新高,Redis排第一据BleepingComputer网站消息,由威胁情报和研究公司 Group-IB共享的一份报告中显示,公开暴露在互联网上...
关于拓尔思-MAS存在远程命令执行漏洞的安全公告
关于拓尔思-MAS存在远程命令执行漏洞的安全公告2022年4月28日,监测到拓尔思-MAS存在远程命令执行漏洞,远程攻击者可利用该漏洞写入恶意命令导致远程命令执行漏洞。一、漏洞描述STRS MAS是基...
Linux 提权漏洞 Nimbuspwn
点击蓝字 关注我们声明本文作者:CKCsec安全研究院本文字数:912阅读时长:3 分钟项目/链接:文末获取本文属于【CKCsec安全研究院】原创文章,未经许可禁止转载遵纪守法任何...
【漏洞预警】Apache CouchDB 权限提升漏洞(CVE-2022-24706)
01漏洞描述Apache(音译为阿帕奇)是世界使用排名第一的Web服务器软件。它可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一。...
【漏洞预警】 SAP 3D Visual Enterprise Viewer输入验证错误漏洞(CVE-2022-27655)
01漏洞描述 SAP 公司成立于1972年,总部位于德国沃尔多夫市,是全球最大的企业管理和协同化商务解决方案供应商、全球第三大独立软件供应商。目前,在全球有120多个国家的超过2...
漏洞复现 | Apache CouchDB 权限提升漏洞(CVE-2022-24706)
点击上方 订阅话题 第一时间了...
【漏洞预警】Tenda M3命令注入漏洞(CVE-2022-27076)
01漏洞描述 深圳市吉祥腾达科技有限公司于1999年创立。二十几年来,公司跟随世界互联网产业的迅猛扩张,致力于为世界建设值得信赖的好网络,不断发展壮大,成长为全球领先的网络设备提...
pkexec中本地权限升级漏洞的技术细节分析
Qualys研究团队在polkit的pkexec中发现了一个内存破坏漏洞,pkexec是一个SUID-root程序,默认安装在每个主要的Linux发行版上。这个容易被利用的漏洞允许任何没有相关权限的用...
CVE-2021-1782,iOS 凭证中的野生漏洞
点击上方蓝字“Ots安全”一起玩耍这篇博文是我对一个在 2021 年初被利用并修补的漏洞的分析。就像上周发布 的关于 ASN.1 解析器错误的文章一样,这篇博文基于我在分析补丁时所做的笔记并尝试了解 ...
Black Basta勒索软件攻击美国牙科协会
1PART安全资讯PART1法国GHT医院遭到黑客攻击致使敏感数据泄露据外媒报道,近日,GHT医院和医疗保健集团遭受了网络攻击,其导致与管理和患者有关的敏感数据被盗,随后GHT断开了所有进出的互联网连...
【漏洞预警】Oracle Java SE输入验证错误漏洞(CVE-2022-21449)
01漏洞描述Oracle Java SE是美国甲骨文(Oracle)公司的一款用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。Oracle Java SE存在输入验证...
1037