漏洞背景近日,Microsoft补丁日发布了130个漏洞的补丁更新,在这130个漏洞补丁中,严重漏洞有24个,高危漏洞有99个。其中Microsoft Exchange远程代码执行漏洞(CVE-202...
Android主流应用普遍存在加密漏洞
哥伦比亚大学的研究人员近日发布了Crylogger,这是一种开放源代码动态分析工具,可检测Android应用程序中存在的加密漏洞。研究者用Crylogger测试了Google Play商店中1780个...
每日攻防资讯简报[Sept.9th]
0x00漏洞1.XSS->Fix->Bypass: 10000$ bounty in Google Mapshttps://www.ehpus.com/post/xss-fix-bypas...
Mitre发布2020年CWE Top 25列表
0x00 介绍CWE Top 25 列表由CWE团队根据美国国家标准技术研究院(NIST)和国家漏洞数据库(NVD)内的常见漏洞和公开(CVE®)数据以及常见漏洞评分系统(CVSS)得分并与...
微软 | 9月多个产品漏洞通告
0x00 漏洞概述2020年09月08日星期二,Microsoft发布了9月的安全更新。本次安全更新共修复了129个漏洞,涉及Microsoft Windows、Internet Explorer、M...
Adobe发布安全更新,修复多款产品中的12个漏洞;研究人员发现TeamTNT可利用Weave Scope接管云主机
维他命安全简讯10星期四2020年09月【漏洞补丁】Adobe发布安全更新,修复多款产品中的12个漏洞Intel发布安全更新,修复其AMT中严重的提权漏洞【威胁情报】研究人员发现TeamTNT可利用W...
2020年漏洞扫描工具Top10
来自:FreeBuf,作者:周大涛链接:https://www.freebuf.com/sectool/243123.html在本文中,我们将介绍市场上可用的十大最佳漏洞扫描工具。OpenVASTri...
漏洞管理存在的严重问题
要入侵IT系统,网络罪犯根本不用费心思另辟蹊径,利用已知漏洞就行了,因为公司企业的漏洞修复工作慢如蜗牛而不自知。Vulcan Cyber的一项研究表明,大多数IT部门对其漏洞修复计划的成熟度过于乐观。...
JITSploitation I:挖掘“非标准的”JIT漏洞
本系列文章由三篇组成,重点介绍在现代web浏览器中挖掘和利用JavaScript引擎漏洞过程中所面临的各种技术挑战,并对当前的漏洞利用缓解措施进行评估。本文涉及的漏洞为CVE-2020-9802,该漏...
CVE-2020-16875: Microsoft Exchange远程代码执行漏洞通告
报告编号:B6-2020-090902报告来源:360CERT报告作者:360CERT更新日期:2020-09-090x01 漏洞简述2020年09月09日,360CERT监测发现 Microsoft...
2020-09 补丁日: 微软多个产品高危漏洞安全风险通告
报告编号:B6-2020-090901报告来源:360CERT报告作者:360CERT更新日期:2020-09-090x01 事件简述2020年09月09日,360CERT监测发现 微软官方 发布了 ...
微软发布9月份安全更新,总计修复129个漏洞;Digital Point数据库配置错误公开超过80万用户的记录
维他命安全简讯09星期三2020年09月【漏洞补丁】微软发布9月份安全更新,总计修复129个漏洞【威胁情报】黑客可用特制的Win10主题发起Hash传递攻击,窃取用户凭证法国、日本和新西兰警告针对全球...
1037