SolarWinds Orion API 远程代码执行漏洞(CVE-2020-10148)一、漏洞概况SolarWinds Orion API 嵌入在 Orion Core 中,被用于与所有 Sola...
CVE-2021-1647:Microsoft Defender远程代码执行漏洞通告
报告编号:B6-2021-011301报告来源:360CERT报告作者:360CERT更新日期:2021-01-130x01漏洞简述2021年01月13日,360CERT监测发现Microsoft发布...
【安全风险通告】奇安信代码安全实验室贡献两枚漏洞,微软1月补丁日多个产品高危漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。通告摘要本月,微软共发布了83个漏洞的补丁程序,其中,Remote Procedure Call Runtime、Win32k、...
自动化漏洞挖掘之初步构想
本文作者:mzFuzz(SRC小组成员)﹀﹀﹀0x00 前言我们总是在挖洞,很多情况下,挖洞并不是那么的快乐,这里分为2点,一种就是感觉漏洞太好挖了,但是会花费很多时间去挖洞。一种就是太难挖和某种因素...
【漏洞通告】Alibaba Nacos 未授权访问漏洞
漏洞名称 : Alibaba Nacos 未授权访问漏洞威胁等级 : 高危影响范围 : Nacos <= 2.0.0-ALPHA.1漏洞类型 :&nbs...
如何对二进制代码进行定向模糊测试以扫描用后释放漏洞
写在前面的话定向灰盒模糊测试(DGF)类似AFLGo,旨在对预先选择的潜在易受攻击的目标位置执行压力测试,应用于不同的安全场景:(1)漏洞复现;(2)补丁测试;(3)静态分析报告验证;近期,研究人员也...
CNCERT:关于致远OA系统存在文件上传漏洞的安全公告
安全公告编号:CNTA-2021-00022021年1月8日,国家信息安全漏洞共享平台(CNVD)收录了致远OA系统文件上传漏洞(CNVD-2021-01627)。攻击者利用该漏洞,可在未授权的情况下...
这些FastJson漏洞已经人尽皆知的事情(安全角度)
文章来源:疯猫网络 一个阳光灿烂的冬日清晨,我一如既往地躲在被窝里刷着手机。突然,有一篇公众号头条的一篇文章吸引了我:那些FastJson漏洞不为人知的事情(开发角度)哇塞,这标题,一看就是...
报告下载|2020年活跃高危安全漏洞盘点
2020年活跃高危安全漏洞盘点安恒应急响应中心 报告下载 由于篇幅内容较长可选择在文末下载进行查看NOTICE盘点·漏洞公告▶▶▶1.漏洞跟踪2020年1月到12月,安恒应急响应中...
【安全监测报告】奇安信 CERT 2020年12月安全监测报告
截止12月31日,奇安信CERT共监测漏洞84049个,较上月新增漏洞3115个。其中有749条敏感信息 触发了人工研判标准 。经人工研判:本月值得重点关注的漏洞共87个,其中高风险漏洞共11个。&n...
谷歌硬件安全密钥曝严重漏洞 可发起侧信道攻击
2018年,谷歌发布了名为“Titan”的硬件产品,是基于FIDO技术规范打造的,用来保护支持该硬件的所有平台账号。Google Titan 这样的硬件安全密钥被认为是保护用户账户预防钓鱼和接管攻击的...
只需几个步骤即可获得大量敏感数据
点击蓝字 · 关注我们01背景在赏金猎人活动期间,我尝试学习Apps业务流程。我将从流程开始。例如:如果我的目标是一个电子商务平台,那么我将首先在“结帐流程-从选择要购买的商品到...
1037