报告编号:B6-2021-020102报告来源:360CERT报告作者:360CERT更新日期:2021-02-010x01更新概览2021年01月31日,360CERT监测发现安全研究员blasty...
Acunetix Web Vulnerability Scanner build 14.1.210316110
Acunetix Web Vulnerability Scanner build 14.1.210316110来了!新的功能Web资产发现,允许用户发现与其组织或Web资产相关的域,这些域已在Acun...
羡煞旁人,BSRC大佬单个漏洞拿了7w5!!
4月有众多安全专家向BSRC提交了有效漏洞对大家的鼎力支持表示感谢BSRC也奉上4月的月度额外奖励4月月度个人TOP奖励TOP1:Think_then_DoTOP2:奇奇怪TOP3:初见4月月度优秀团...
Apache Druid 命令执行漏洞(CVE-2021-25646)复现
Apache Druid 命令执行漏洞(CVE-2021-25646)一、漏洞描述Apache Druid包括执行用户提供的JavaScript的功能嵌入在各种类型请求中的代码。此功能在用于高信任度环...
会捷通云视讯平台存在登录绕过漏洞和未授权任意文件读取漏洞
1、描述会捷通云视讯平台存在登录绕过漏洞,可通过修改返回包绕过后台登录,还可进行任意操作删除,重启、升级、重置等等会捷通云视讯平台存在任意文件读取漏洞。2、影响范围会捷通云视讯平台3、漏洞复现fofa...
【安全风险通告】XStream远程代码执行漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到 XStream官方发布安全更新,修复了XStream远程代码执行漏洞(CVE-2021-29...
某贷款app的一个简单支付漏洞
点击左上角 订阅 了解更多漏洞信息01.漏洞描述这个在刚入行的时候发现的,非常简单的漏洞,影响非常严重。首先要登录这个app用签到和其他手段获取>500的X币如图,当时我攒了大概一个多星期,96...
2020年报告的漏洞数量创历史新高 高度严重漏洞占比达57%
E安全2月21日讯 近日,根据美国国家标准与技术研究所收集的关于常见漏洞(CVE)的数据分析,2020年全球的安全漏洞报告比以往任何一年都多。托管安全服务提供商Redscan的报...
浅析 CVE-2021-1647 的漏洞利用技巧
概要近期爆出的 CVE-2021-1647 是 Windows Defender MpEngine 模块中的一处 rce 漏洞,本文旨在从漏洞利用层面对相关样本所使用的技巧进行分析,笔者使用的样本哈希...
CNVD工控漏洞子库(ICS-CNVD)正式上线
2021年5月17日,国家信息安全漏洞共享平台(CNVD)正式上线工控漏洞子库ICS-CNVD(https://ics.cnvd.org.cn/)。CNVD工控漏洞子库由国家互联网应急中心运营,是国内...
【漏洞通告】XStream远程代码执行漏洞CVE-2021-29505
漏洞名称 : XStream远程代码执行漏洞CVE-2021-29505组件名称 : XStream影响范围 : XStream <=1.4.16漏洞类型...
CVE-2021-3156:sudo堆溢出提权漏洞分析
一. 漏洞信息1. 漏洞简述当sudo通过-s或-i命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠转义特殊字符。但使用-s或 -i标志运行sudoedit时,实际上并未进行转义,从...
1037