openssl在8月24日发布了openssl 1.1.1l的稳定版,其中修复了一个高危漏洞:CVE-2021-3711。该漏洞会影响openssl 1.1.1l 之前的所有包含SM2商密...
F5 BIG-IP高危漏洞风险提示
漏洞公告近日,安恒应急响应中心监测到F5官方发布安全公告,其中修复了一个TMUI(流量管理用户界面,也称为配置实用程序)存在远程命令执行漏洞,对应CVE编号:CVE-2021-23025。官方公告链接...
PyPI危机:恶意软件包下载超3万次、平台再曝GitHubActions高危漏洞
近日,Python的官方第三方软件存储库PyPI中发现了新的恶意库——能够在受感染设备上提取信用卡号和建立后门。为此,8个含有恶意代码的相关Python软件包快速从PyPI门户网站上被删除,但即便如此...
SQL注入二三事
学网络安全的同学,肯定都对SQL注入有所耳闻吧! 在花样繁多的黑客攻击方式中,SQL注入就像点心里的巧克力味:又经典,又能打。明明存在了20多年之久,却从未被淘汰退出网安舞台,甚至总能在聚光灯下变出新...
53