最近,Mitre发布了2020年最危险的25个软件漏洞;该列表明确列出了CWE Top 25(2019)中遇到的最流行和最具影响力的漏洞。安全专家断言,这些软件漏洞很危险,因为它们通常很容易被发现及利...
维他命安全周报2020年第36周
本周安全态势综述 2020年08月31日至09月06日共收录安全漏洞56个,值得关注的是Gigadevice GD32F103代码执行漏洞;Gigadevice GD32F103固件提取漏...
我是如何任意重置你密码的?
为了防止用户遗忘密码,大多数网站都提供了找回密码功能。常见的找回密码方式有:邮箱找回密码、根据密码保护问题找回密码、根据手机号码找回密码等。虽然这些方式都可以找回密码,但实现方式各不相同。无论是哪种密...
【09.08】安全帮®每日资讯:WordPress插件出现漏洞,影响数百万网站;晶圆巨头遭网络攻击 部分服务器和制造部门暂停运转
安全帮®每日资讯WordPress插件出现漏洞,数百万网站遭探测和攻击根据Wordfence网络防火墙背后的公司Defiant消息,上周数以百万计的WordPress网站遭到了探测和攻击。黑客发现并开...
CNVD漏洞周报2020年第36期
2020年08月31日-2020年09月06日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞465个,其中高危漏洞1...
[漏洞复现] 三.CVE-2020-0601微软证书漏洞及Windows验证机制欺骗复现
最近开始学习网络安全和系统安全,接触到了很多新术语、新方法和新工具,作为一名初学者,感觉安全领域涉及的知识好广、好杂,但同时也非常有意思。这系列文章是作者学习安全过程中的总结和探索,我们一起去躺过那些...
雷神众测漏洞周报 2020.08.31-2020.09.06-4
声明以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播...
某国产SCADA软件安全性分析启示
作者 | 绿盟科技 格物实验室 陈杰背景在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而...
原创 | 某国产SCADA软件安全性分析启示
作者 | 绿盟科技 格物实验室 陈杰背景在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而...
360-CERT每日安全简报(2020-09-07)
报告编号:B6-2020-090701报告来源:360CERT报告作者:360CERT更新日期:2020-09-07Vulnerability|漏洞WordPress热门插件爆严重漏洞! 影响超过35...
Wordpress file manager插件任意文件上传
白斩鸡@卫兵实验室近日,Wordpress 插件file manager被爆出严重0day漏洞,本着技术研究角度,和大家分享、探讨其漏洞原因。该修复程序已在同一天发布,并且WP File Manage...
对安全登录密钥硬件 SoloKeys 固件安全的分析
Doyensec挖掘并报告了 SoloKeys 固件中的3个漏洞,其中两个漏洞是信息泄露的问题,另一个已被定级为严重性较高的漏洞,三个漏洞已在v3.1.0中修复。漏洞细节参见报告:https://do...
1037