点击蓝字关注我们声明本文作者:PeiQi本文字数:1594阅读时长:5min附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任何...
中大型企业工作负载漏洞管理最佳实践
0x00、工作负载漏洞管理需求在中大型政府或者企业安全治理过程当中,无法回避的一个问题就是承载业务系统的工作负载漏洞管理,无论是在平台建设初期,上级监管部门对平台等保合规的监管要求;还是护网重保期间或...
GitLab 远程代码执行漏洞通告
报告编号:B6-2021-031801报告来源:360CERT报告作者:360CERT更新日期:2021-03-180x01漏洞简述2021年03月18日,360CERT监测发现GitLab官方发布了...
Apache Solr任意文件读取漏洞复现
Apache Solr任意文件读取漏洞复现一、简介Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的...
CVE-2021-26855:Exchange SSRF致RCE复现
上方蓝色字体关注我们,一起学安全!作者:daxi0ng@Timeline Sec本文字数:1909阅读时长:6~8min作者博客:daxi0ng.com声明:请勿用作违法用途,否则后果自负0x01 简...
2021年开发安全需求将爆炸式增长
点击蓝字关注我们近日,根据根据WhiteHat Security的一项新研究,在制造业、公共服务、医疗保健、零售、教育和公用事业等行业中使用的应用程序中,至少有50%包含一个或多个严重的可利用漏洞。而...
Linux再次被爆root提权漏洞,已存在长达15年之久!
来自公众号:OSC开源社区链接:https://www.oschina.net/news/133122/15-year-old-linux-kernel-bugs-gain-root-privileg...
发现某大型网站的逻辑漏洞过程
本文作者:少年英雄宋人头(Ms08067实验室成员)什么是逻辑漏洞逻辑漏洞产生是因为编写代码时人的思维逻辑产生的不足导致的应用程序在逻辑上的缺陷,与传统的WEB漏洞相比,逻辑漏洞无法通过漏洞扫描进行识...
微软正着手调查泄露Exchange漏洞细节的安全厂商;Google再发补丁,修复今年第3个被利用的chrome 0day
维他命安全简讯17星期三2021年03月【威胁情报】微软正着手调查泄露Exchange漏洞细节的安全厂商【漏洞补丁】Google再发补丁,修复今年第3个被利用的chrome 0day【攻击事件】3D图...
一次有意思的代码审计(初学)
本文作者:一合(Kali Linux2020星球学员)对于代码审计初学者而言,bluecms拿来练手是不二之选.对于bluecms的审计方法,我先是用了通读全文,又用回溯危险函数进行审计.对于这个远古...
智慧校园管理系统 前台任意文件上传漏洞
推荐公众号啦🐑 &nb...
税后 | 单个RCE未未授权漏洞最高50万,深信服诚意满满
《深信服安全应急响应中心漏洞审核标准和奖金奖励机制》正式发布!升级版本将增加更多奖金、奖励投入,同时更新漏洞审核与奖励规则,以期待更多白帽子加入,成为深信服安全应急响应中心(以下简称“深信服SRC”或...
1037