报告编号:B6-2021-031001报告来源:360CERT报告作者:360CERT更新日期:2021-03-100x01事件简述2021年03月10日,360CERT监测发现微软发布了3月安全更新...
新的 unc0ver 工具出现,可以在所有iPhone机型上越狱
一款名为 "unc0ver "的流行越狱工具近期进行了更新。更新之后可以支持iOS 14.3和更早的版本,并且可以利用苹果在1月份披露的漏洞来解锁几乎所有的iPhone机型。上周日,被称为unc0ve...
记一次不出网的测试
前言周末时间中午吃饱喝足后,闲着无聊听着音乐,本想周末就这样悠闲的过的,怎么老输,开始键盘侠上线 ,没办法,人菜又瘾大。S2-046打点突然手机微信响了下,说有个测试,要开始干活。给一了个IP地址,先...
谷歌提出治理开源软件漏洞的新框架:知悉、预防、修复
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队今年2月份,谷歌发布题为《知悉、预防、修复:开源漏洞相关讨论的新框架 (Know, Prevent, Fix: A framew...
打乱更新计划,影响数万用户,惊动国家安全委员会,挑起外交纷争?微软新漏洞不简单
能让微软赶在周二补丁日之前紧急发布补丁,这波漏洞有点东西。在安全圈,有些漏洞和攻击事件因为影响范围大、持续时间长,往往能演变成日更或者周更连续剧。前几年有 WannaCry 勒索病毒席卷全球、NSA ...
【漏洞通告】Joomla后台代码执行漏洞(CVE-2021-23132)
漏洞名称 : Joomla远程代码执行漏洞组件名称 : Joomla威胁等级 : 高危影响范围 : 3.9.0<Joomla≤3.9.24漏洞类型 :&n...
微软发布Exchange漏洞修复方案及检测工具,建议及时排查
TAG:ExchangeServer漏洞、CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065TLP:白(报告转发及使用不受限制)日期...
Rockwell Automation PLC身份验证绕过漏洞(CVE-2021-22681)预警
点击蓝字 关注我们 漏 洞 预 警 一、基本情况 近日,CISA发布安全公告,美国罗克韦尔(Rockwell Automation)公司的RSLogix5000、Studio 5000 Logix D...
GitLab Graphql邮箱信息泄露漏洞 CNVD-2021-14193
一:漏洞描述🐑GitLab中存在Graphql接口 输入构造的数据时会泄露用户邮箱和用户名二: 漏洞影响🐇GitLab 13.4 - 13.6.2三: 漏洞复现🐋转CNVD的时...
Microsoft在Exchange中修补了四个零日漏洞
E安全3月9日讯 近日,微软为其Exchange电子邮件服务器的四个零日漏洞发布了紧急软件补丁。Exchange电子邮件服务器是企业基础设施中使用最广泛的...
如何在Ubuntu v20.04上获取root权限
写在前面的话我个人非常喜欢Ubuntu,所以我也想尽自己所能让它变得更加安全。这段时间,我已知在寻找Ubuntu系统服务中得安全漏洞,我也发现并报告了一些问题,但大多数漏洞的严重性都很低。...
锐捷RG-UAC信息泄露漏洞复现
一、漏洞介绍 0x01 锐捷RG-UAC介绍 锐捷RG-UAC是一个统一上网行为管理审计系统,是锐捷网络专门解决互联网审计问题设计的网络设备,在市面上有有着广泛的应用。 0x02 漏洞介绍 锐捷RG-...
1037