近年来,深度学习模型(DLM)在软件漏洞检测领域的应用探索引起了行业广泛关注,在某些情况下,利用DLM模型能够获得超越传统静态分析工具的检测效果。然而,虽然研究人员对DLM模型的价值预测让人惊叹,但很...
7-Zip越界写入、整数下溢漏洞
0x00 漏洞编号 CVE-2023-31102 CVE-2023-40481 0x01 危险等级 高危 0x02 漏洞概述7-Zip是一款免费开源文件归档应用程序,具有高压缩比,可用于压缩和解压文件...
漏洞预警 | 唯徳知识产权管理系统任意文件读取和文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述唯徳是专业提供企业、代理机构知识产权管理软件供应商。0x03 漏洞详情漏洞类型:任意文件读取影响:获取敏感信息简述:唯徳知识产权管理系统的...
信息安全漏洞周报(2024年第39期)
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年9月16日至2024年9月22日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞638个。接报漏洞情况本周...
信息安全漏洞周报(2024年第36期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年8月26日至2024年9月1日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞507个。接报漏洞情况本周C...
信息安全漏洞周报(2024年第38期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年9月9日至2024年9月15日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞713个。接报漏洞情况本周C...
漏洞预警 | VMware vCenter Server堆溢出和权限提升漏洞
0x00 漏洞编号CVE-2024-38812CVE-2024-388130x01 危险等级高危0x02 漏洞概述vCenter Server是VMware vSphere虚拟化架构的核心管理组件,为...
java代码审计的小工具 JavaCat
0x01 工具介绍 这是一款辅助java代码审计的小工具。通过匹配指定目录下所有文件中包含的java的一些危险函数,可能误报高,但对于审计多少有些帮助!0x02 安装与使用 1、使用者只需要自定义关键...
信息安全漏洞周报(2024年第35期 )
点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2024年8月19日至2024年8月25日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞652个。接报漏洞情况本周...
网关管理软件存在任意文件下载漏洞
雾鸣TeamCN Mist Safety漏洞类型:通用型(文件名下载不统一) fofa:app="Synway-网关管理软件" 影响版本:forcommon_2.0.1_2021071917①通过ht...
SolarWinds Web Help Desk反序列化和硬编码凭证漏洞
0x00 漏洞编号 CVE-2024-28986 CVE-2024-28987 0x01 危险等级 高危 0x02 漏洞概述SolarWinds Web Help Desk是一款提供服务台和IT资产管...
信息安全漏洞周报(2024年第34期 )
点击蓝字 关注我们 漏洞情况 根据国家信息安全漏洞库(CNNVD)统计,本周(2024年8月12日至2024年8月18日)安全漏洞情况如下: 公开漏洞情况 本周CNNVD采集安全漏洞1057个。 接报...
14