文章来源:IT之家10月8日消息,据IT之家消息,一群黑客因为发现了苹果公司系统的 55 个漏洞,获得了苹果公司超过 5 万美元的奖励。Sam Curry、Brett Buerhaus、Ben Sad...
维他命安全周报2020年第40周
本周安全态势综述 2020年09月28日至10月04日共收录安全漏洞56个,值得关注的是Foxit Reader Field::ClearItems/Field::DeleteOption...
CISA发布2019财年风险漏洞评估的信息图;QNAP修复Helpdesk中的漏洞,可导致NAS设备接管
维他命安全简讯09星期五2020年10月【分析报告】CISA发布2019财年风险漏洞评估的信息图安全公司Arctic Wolf发布安全运营年度报告【漏洞补丁】Google发布的Chrome安全更新修复...
APACHE OFBIZ XMLRPC远程代码执行漏洞分析
概述近期,研究人员报告了一个存在于Apache OFBiz中的反序列化漏洞。这个漏洞是由多个Java反序列化问题所导致的,当代码在处理发送至/webtools/control/xmlrpc的请求时,便...
黑客宣称可以越狱苹果T2安全芯片
近日,有黑客宣称利用checkm8漏洞利用和Blackbird漏洞这两个越狱iPhone的漏洞利用对使用苹果最新T2 安全芯片的Mac电脑和MacBook 笔记本设备进行越狱。因为这两个漏洞利用都非常...
康卡斯特电视远程黑客打开家庭窥探
文章来源:安全圈研究人员披露了“WarezTheRemote”攻击,影响了康卡斯特的XR 11语音遥控器。一个安全漏洞,让攻击者远程窥探受害者的私人谈话,被发现源于一个意想不到的设备-他...
【安全圈】康卡斯特电视远程黑客打开家庭窥探
研究人员披露了“WarezTheRemote”攻击,影响了康卡斯特的XR 11语音遥控器。一个安全漏洞,让攻击者远程窥探受害者的私人谈话,被发现源于一个意想不到的设备-他们的电视遥控器。该漏洞源于康卡...
Metinfo 5.3.19 管理员密码重置漏洞分析
前言一个偶然的原因,看到了一个站点,进去后发现有明显的被黑的痕迹,查看整个站点发现采用的是Metinfo 5.3.19 CMS,google一下,发现关于这个版本的CMS有管理员密码重置的漏洞,网上已...
CVE-2009-0927POC分析
本文为看雪论坛优秀文章看雪论坛作者ID:0346954CVE-2009-0927简介Adobe Reader是非常流行的PDF文件阅读器,在其Collab对象的getIcon函数中存在一个缓冲区溢出漏...
某平台存在全局越权漏洞
点击蓝字 · 关注我们01漏洞标题某平台存在全局越权漏洞02漏洞类型越权漏洞03漏洞等级高危04漏洞地址http://xxx.xxx.net/05漏洞复现0x01漏洞一:全局查看...
苹果T2芯片曝严重漏洞,可为攻击者提供Root访问权限
文章来源:安全圈10月6日,据媒体报道,有网络安全研究人员表示,苹果T2芯片存在无法修复的漏洞,使搭载该芯片的macOS设备更容易受到攻击。据称,漏洞可能会给攻击者提供根访问权限。值得一提的是,T2是...
zimbra两个最新的ssrf漏洞细节
越南安全研究者tint0在《POPPING 0DAYS OUT OF A THICK——JAVA APP——A DIVE INTO ZIMBRA》中提到了两个SSRF漏洞,...
1037