一、前言 SmartScanner 是一款基于人工智能的网络漏洞扫描器,使测试过程更加愉快和可靠。 二、说明 每个网站和网络应用程序都是独一无二的,并且一种方法并不适合所有情况。Smar...
10个严重漏洞导致数千燃油储罐易受攻击
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士信息安全研究人员表示,由于多家厂商的自动液位计 (Automatic Tank Gauge, ATGs) 系统中存在漏洞,导致位于关键基础设施中的数万...
关键基础设施中使用的自动油箱计量器存在严重漏洞
导 读安全研究人员表示,由于多个供应商的自动油箱计量系统存在缺陷,关键基础设施中数以万计的燃料储罐容易受到0Day漏洞攻击。自动油箱计量器 (ATG) 用于监测储油罐中的燃油液位,确保油箱不会泄漏。今...
合勤提醒注意路由器中的严重OS命令注入漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士合勤科技发布安全更新,修复了影响多款商业路由器中的一个严重漏洞 (CVE-2024-7261),可能导致未认证攻击者执行OS命令注入。该漏洞的CVSS...
云安全 | 利用易受攻击的 Lambda 函数泄露 AWS 账户信息
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)人们普遍认为云托管服务比传统服务更安全。由于它在基础设施级别上这个观点可能部分正确,...
SmartScanner 1.23 - 基于人工智能的网络漏洞扫描器
# 本文作者:Shyo@神粤安全 # 本文链接:https://www.shyosec.com/security/scanner/smartscanner/智能网络漏洞扫描器 SmartScanner...
针对 Linux SSH 服务器的新攻击:Supershell 恶意软件危害易受攻击的系统
ASEC 研究人员发现了针对保护不善的 Linux SSH 服务器的新攻击。在其中,黑客使用了用Go编写的 Supershell恶意软件。该后门使攻击者能够远程控制受感染的系统。初次感染后,黑客启动...
使用 polkit 进行权限提升:如何利用七年前的漏洞在 Linux 上获取 root 权限
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
漏洞利用开发基础:简单缓冲区溢出
当数据从一个位置移动到另一个位置时,缓冲区(内存存储区域)会暂时保留数据。大于内存缓冲区存储容量的数据量会导致缓冲区溢出,也称为缓冲区溢出。应用程序在尝试将数据复制到缓冲区的过程中覆盖附近的内存区域。...
两个月后,PKfail 安全启动绕过仍然是一个重大风险
导 读大约 9% 的经过测试的固件映像使用公开或在数据泄露中泄露的非生产加密密钥,导致许多安全启动设备容易受到 UEFI bootkit 恶意软件的攻击。该供应链攻击被称为“PKfail”,漏洞编号为...
为什么 Django 的 [ DEBUG=True] 对黑客来说是一座金矿
错误配置通常是安全环境中最薄弱的环节。Django 中最危险但最容易被忽视的错误配置之一是DEBUG=True在生产环境中出现错误配置。从攻击者的角度来看,这是侦察和利用的金矿。本文探讨了攻击者如何利...
数以百万计的 Pixel 设备可能会因预装的易受攻击的应用程序而被黑客入侵
自2017年9月以来,许多Google Pixel设备都包含了一个潜在的软件,可以被攻击者利用以攻击设备。iVerify是一家移动安全公司,Researchers 发现了这款软件名为“Showcase...
17