黑客又开始兴风作浪了,微软也遭殃监控计算机网络的 SolarWinds 软件,最近发现被偷偷地更新了恶意代码。微软通过网络安全公司 FireEye 帮助修复了漏洞。微软本月早些时候表示,他们发现有 4...
警惕!ImmunityCanvas 7.26渗透测试工具泄漏
一、事件概述1、简介ImmunityCanvas 是美国 ImmunitySec 出品的商用自动化漏洞利用系统,为渗透测试人员和安全专业人员提供了数百种漏洞利用,支持 Windows 和 Linux ...
脆弱性
脆弱性,是指资产中能被威胁所利用的弱点。在安全领域,大家一般说脆弱性是特指漏洞,可能是软硬件的漏洞,也可能是流程、设计等方面的漏洞。 信息源于:freebuf-wiki相关推荐: 覆盖率覆盖率,在安全...
CVE-2021-21985: VMware vCenter Server远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-052602报告来源:360CERT报告作者:360CERT更新日期:2021-05-261 漏洞简述2021年05月26日,360CE...
谷歌发布 Chrome 91,修复32个漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士今天,谷歌发布稳定版本 Chrome 91,共修复32个漏洞。在所有这些修复的漏洞中,21个由外部研究员发现,其中包括8个高危漏洞、...
M1RACLES:影响Apple M1芯片的不可修复漏洞
更多全球网络安全资讯尽在邑安全近日,安全专家在 M1 芯片中发现了名为“M1RACLES”漏洞,是存在芯片组设计中的一个错误。该错误允许任意两款应用程序绕过常规系统功能秘密交换数据,如果不对芯片进行修...
Nagios网络监控应用程序中的13个漏洞可能已被黑客滥用
近日,网络安全研究人员披露了有关Nagios网络监控应用程序中13个漏洞的详细信息,这些漏洞会形成一个完整的攻击链,会被攻击者滥用而劫持基础架构,而无需任何操作交互。这些漏洞是由经过身份验证的远程代码...
苹果M1芯片设计存在漏洞,目前没有修复方案
漏洞概述研究人员发现苹果M1芯片设计存在安全漏洞,攻击者利用该漏洞使两个应用在不使用内存、socket、文件和其他常见操作系统特征的情况下交换数据。该漏洞CVE编号为CVE-2021-30747,目前...
SRC
SRC,英文全称Security Response Center,中文名为安全应急响应中心,主要职责:一是长期维持与外部白帽子的良好合作关系,二是组织安全众测活动和日常挖掘并收集组织存在的漏洞和其他安...
PSIRT
PSIRT,英文全称Product Security Incident Response Team,中文为产品安全与应急响应团队,其主要职责是快速响应各类渠道获知的产品相关漏洞,同时遵守ISO/IEC...
挖洞
挖洞,一般是指通过技术手段发现、识别各类漏洞的过程或活动,也可理解为漏洞挖掘的简称。在业内,有一些白帽子也会说成挖SRC。 信息源于:freebuf-wiki相关推荐: 基于serviceWorker...
提权
提权,是权限提升的简称。一般为了安全性,在操作系统中会划分不同的帐户权限,攻击者利用各种漏洞或缺陷,将低权限帐户提升为高权限帐户的过程,称为提权,此过程利用的漏洞通常称为提权漏洞。除操作系统外,广义的...
1016