软件安全智能并行分析实验室学术活动报告题目:互联网基础协议漏洞的研究近况报告人:jxin简介:互联网协议在设计、描述和实现的过程中,可能由于协议定义的不完备、开发者理解的不一致、不同协议版本间的差异,...
【超详细】Microsoft Exchange 远程代码执行漏洞复现【CVE-2020-17144】
0x01 前言在微软最新发布的12月安全更新中公布了一个存在于 Microsoft Exchange Server2010中的远程代码执行漏洞(CVE-2020-17144),官方定级 Importa...
【漏洞通告】OpenTSDB远程代码执行漏洞通告(CVE-2020-35476)
OpenTSDB 2.4.0及更低版本中发现了一个远程执行代码漏洞。2020年12月16日,NVD分配此漏洞CVE编号CVE-2020-35476。深信服安全研究团队依据漏洞重要性和影响力进行评估,作...
CVE-2020-29436:Nexus Repository Manager 3 XML外部实体注入漏洞风险通告
2020年12月16日,Sonatype官方发布了 Nexus Repository Manager 3命令注入漏洞风险通告,在Nexus Repository Manager中发现了XML外部实体(...
某奖评审系统登录处存在URL跳转漏洞
点击蓝字 · 关注我们01漏洞标题某奖评审系统登录处存在URL跳转漏洞02漏洞类型URL跳转03漏洞等级低危04漏洞地址http://xxx.xxx.xx.x.org.cn/某奖...
《2020安全漏洞年报》
360-CERT20202020安全漏洞年报本次报告主要针对360-CERT在2020年1月到2020年12月间发布的所有安全通告进行一个回顾总结。360-CERT通过自身的评价体系对全年的漏洞态势进...
每日攻防资讯简报[Dec.15th]
0x00漏洞1.Go的标准库中encoding/xml与round-trips相关的三个严重漏洞https://mattermost.com/blog/coordinated-disclosure-g...
CVE-2020-26258/26259:XStream反序列化漏洞风险通告,腾讯安全已复现验证,并支持检测防御
XStream官方发布了关于XStream反序列化漏洞的风险通告(漏洞编号:CVE-2020-26258,CVE-2020-26259),如果代码中使用了XStream,未授权的远程攻击者,可构造特定...
格式化字符串一文入门到实战
文章源自-投稿作者-连云小李扫描下方二维码进入社区:入门普及:简单介绍一下,这是一种利用格式字符串功能来实现信息泄漏,代码执行和实现DoS攻击的漏洞。随着平台SRC的诞生,还有安全人员越来越多,如今这...
CNVD漏洞周报2020年第50期
2020年12月07日-2020年12月13日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞293个,其中高危漏洞1...
【漏洞通告】XStream 任意文件删除漏洞(CVE-2020-26258、CVE-2020-26259)
漏洞名称 : XStream 反序列化漏洞CVE-2020-26258、CVE-2020-26259威胁等级 : 高危影响范围 : XStream <=  ...
原创 | 为什么ICS环境更容易被N-day漏洞攻击
作者 | 绿盟科技格物实验室 田泽夏背景2019年末,ClearSky的研究人员发现了一起由伊朗攻击者发起的针对以色列的攻击行动。攻击者利用VPN中漏洞成功攻陷了包括以色列在内的全球多个IT...
1037