编者按美国著名安全调查记者金·泽特近日撰文,分析美国政府执行漏洞公平程序(VEP)情况,并认为特朗普政府可能未来四年可能倾向于更多地利用而非披露零日漏洞。美国国家情报总监办公室1月发布报告,首次公布了...
从数据看风险,从趋势寻策略 | 2024年网络安全漏洞趋势
2024年网络安全漏洞趋势1漏洞数量持续增长根据CVE、CNVD、CNNVD的统计数据,2024年漏洞数量持续增长,漏洞的披露频率和暴露的范围不断扩展,主要体现在以下几个方面:(1)全球漏洞总数增加:...
信息安全漏洞周报(2025年第5期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年1月27日至2025年2月2日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞750个。接报漏洞情况本周C...
2024年度漏洞态势大揭秘:你的网络安全防线还稳固吗?(附下载)
在这个万物互联的数字时代,网络已经成为我们生活、工作和学习中不可或缺的一部分。然而,随着网络的普及和深入,网络安全问题也日益凸显,成为悬在我们头顶的一把“达摩克利斯之剑”。《2024年度漏洞态势分析报...
网安牛马碰见WAF如何凑出渗透报告漏洞数量?
当初熊猫为了脱离“菜鸡”称号可谓是煞费苦心,在测试有WAF防护的网站时,也会想办法凑出一堆中低危漏洞来充实报告内容,以证实工作量,便于划水...... 那都有哪些漏洞可以用来凑数量呢? WARN &n...
网安牛马碰见WAF如何凑出漏洞数量?(逻辑漏洞篇)
前言前些天写了那个凑数量的漏洞文章,貌似效果不错...... 当初熊猫刚入行的时候,新接个渗透项目,起手就是awvs、sqlmap、xray、appscan、owaspzap等等的一系列扫描器莽怼,碰...
WooYun.org-优酷多个分站存在SSRF漏洞大礼包
-------------------------------------------------------------- 本系列只做已公开漏洞搬运,来源网络,侵权即删 --------------...
谷歌称用 Rust编写代码,五年漏洞数下降了68%
从 Android 12 开始,Google 就在 Android 系统中带来了 Rust 语言的支持,作为 C/C++ 的替代方案,他们的目标并不是把现有的 C/C++ 代码都转换成为 Rust,而...
【安全通告】微软补丁日安全通告|2月份
2024年2月14日(北京时间),微软发布了安全更新,共发布了79个CVE的补丁程序,同比上月增多了26个。在漏洞安全等级方面,存在5个标记等级为“Critical”的漏洞,71个漏洞被标记为“Imp...
《2022年度网络安全漏洞态势报告》
报告摘要本报告基于2022年国家信息安全漏洞库(CNNVD)发布的漏洞数据,统计数量增长、类型、严重等级、修复和攻击危害等情况,分析研判漏洞发展趋势和特点,并研究提出漏洞防范和缓解的工作思路。2022...
历史新高!2022年度新增漏洞近2万5千个:CNNVD发布《2022年度网络安全漏洞态势报告》
报告摘要本报告基于2022年国家信息安全漏洞库(CNNVD)发布的漏洞数据,统计数量增长、类型、严重等级、修复和攻击危害等情况,分析研判漏洞发展趋势和特点,并研究提出漏洞防范和缓解的工作思路。2022...
利用 GitHub 最大化你的漏洞数量
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:对于漏洞赏金猎人,GitHub ...