E安全11月6日讯 据外媒报道,这是两周内谷歌第三次修补Chrome零日漏洞,这些漏洞正在被广泛利用:CVE-2020-16009出现在浏览器的桌面版本中,CVE-2020-16010出现...
你要的爆款公众号都在这呢!
当前,信息安全行业正处于蓬勃发展的上升势头,想要不断提升自我,把握最佳学习时机的话,优质公众号在手机中是必不可少的!以下推荐的公众号囊括安全圈的方方面面,无论是漏洞挖掘、Web渗透等技术层面内容,或是...
【FreeBuf字幕组】Hacker101白帽进阶之路:BurpSuite进阶功能
内容介绍本课程是HackerOne出品的Web安全免费在线课程(Hacker101),以“LEARN HOW TO HACK”为主旨,包含了相关的视频、资源和动手实验,目的在于教授Hacking思维和...
【漏洞报送】SaltStack RCE等高危漏洞报送
漏 洞 报 送 漏洞描述近日,SaltStack官方发布安全通告修复了以下3个高危漏洞:CVE-2020-16846:未经身份验证的攻击者通过构造恶意请求,利用Shell注入(s...
CVE-2020-13957: Apache Solr ConfigSet 文件上传漏洞通告
报告编号:B6-2020-101301报告来源:360CERT报告作者:360CERT更新日期:2020-10-130x01 漏洞简述2020年10月13日,360CERT监测发现 solr 发布了 ...
CVE-2020-14882:Weblogic Console 权限绕过深入解析
报告编号:B6-2020-110501报告来源:360CERT报告作者:Hu3sky更新日期:2020-11-050x01 漏洞简述2020年10月29日,360CERT监测发现 Webl...
Linux内核eBPF权限提升漏洞通告(CVE-2020-27194)
linux内核的bpf模块的verifier.c文件中的scalar32_min_max_or() 函数存在漏洞。由于该函数错误地使用了64位值处理边界跟踪,导致边界检查错误,攻击者可以利用...
挖洞经验 | 价值6k$的星巴克官网账户劫持漏洞
本文分享的是作者通过测试星巴克官网时,在其测试环境中发现的,利用IDOR越权方式实现的账户劫持漏洞,获得了星巴克官方奖励$6000的奖励。漏洞探测当我浏览到新加坡星巴克网站时,偶然在其中发现了一个第三...
SaltStack RCE等高危漏洞通告
通告编号:NS-2020-00642020-11-14TAG:SaltStack、CVE-2020-16846、CVE-2020-17490、CVE-2020-25592漏洞危害:攻击者利用漏洞,可实...
Apache Shiro < 1.7.0 权限绕过漏洞(CVE-2020-17510)
漏 洞 报 送漏洞描述Apache Shiro是一个应用广泛的权限管理的用户认证与授权框架。近日,Apache Shiro发布1.7.0版本,修复了 Apache Shiro 身份验证绕过漏洞 (CV...
WebLogic console 远程代码执行漏洞补丁绕过漏洞(CVE-2020-14750)
漏 洞 报 送漏洞描述2020年10月,Oracle发布10月关键补丁更新,修复了包括 CVE-2020-14882 在内的多个高危漏洞。阿里云应急响应中心捕获到针对 CVE-2020-14882 W...
【漏洞预警】SaltStack 远程命令执行漏洞(CVE-2020-16846)
2020年11月4日,阿里云应急响应中心监测到近日SaltStack官方发布安全更新,修复了包括 CVE-2020-16846 远程命令执行漏洞在内的多个漏洞。漏洞描述SaltStack是基于Pyth...
1037