风险等级高危CVSS 评分8.1CVE 编号CVE-2019-12526 / CVE-2019-18678 漏洞概述近日,飓风安全中心监测到Squid官方发布了3个安全更新公告,修复了包括远...
CVE主防模块分享
本文为看雪论坛精华文章看雪论坛作者ID:一半人生概述业余学习笔记,主防模块分享。本篇环境1. wdk 7600 or Up new wdk2. vs2015/17/193. Windows Win7 ...
详细分析 Chrome V8 JIT 漏洞 CVE-2021-21220
聚焦源代码安全,网罗国内外最新资讯!前言CVE-2021-21220 是4月13号在 github 上公开的一个半 0day v8 引擎 JIT 模块漏洞。由于当时最新stable版本 (...
新的漏洞可能使黑客绕过Linux系统上的Spectre攻击缓解措施
更多全球网络安全资讯尽在邑安全网络安全研究人员周一披露了基于Linux的操作系统中的两个新漏洞,如果成功利用这些漏洞,攻击者可以规避缓解诸如Spectre之类的推测性攻击的方法,并从内核内存中获取敏感...
KCon 议题大众评选|Chrome pdfium 漏洞挖掘:CVE-2021-21190 等5个漏洞
KCon 2021 议题大众评选活动已正式启动我们将持续展示今年的候选议题所有期待 KCon 的朋友们快来为自己感兴趣的议题打分吧~(戳此回顾大众评选流程/规则)IT'S SHOW TIME!候选议题...
CVE-2021-26415提权漏洞
声明,本文为翻译文章,作者Adrian Denkiewicz 文章原地址https://www.cloaked.pl/2021/04/cve-2021-26415/ 前言 我想分享在2021-04-1...
CVE-2021-26900 Win32k漏洞的提权
译文声明 本文来自https://www.zerodayinitiative.com/blog/2021/5/3/cve-2021-26900-privilege-escalation-via-a-u...
CVE-2021-30465
声明 本文为译文,原文作者Etienne Champetier,原文来自http://blog.champtar.fr/runc-symlink-CVE-2021-30465/ 前言 runc挂载地址...
CVE-2021-1665分析
译文声明 本文原作者Hardik Shah,原文来源https://www.mcafee.com/blogs/other-blogs/mcafee-labs/analyzing-cve-2021-16...
CVE-2021-1675远程RCE复现
前言 为了复现前几天爆出的CVE-2021-1675远程RCE,我的周末过得很充实,谨以此篇记录那个永远都回不来的周末。 测试环境 DC:Windows Server 2019 192.168.110...
【漏洞预警】Windows Print Spooler 服务中的多个漏洞
点击上方蓝字“Ots安全”一起玩耍在被称为“PrintNightmare” (CVE-2021-34527) 的漏洞发布后,Microsoft 发布了有关 Windows Print Spooler ...
Google公开iOS、Chrome、IE 0day漏洞利用详情
7月14日,谷歌威胁情报研究人员对今年以来恶意攻击者攻击活动中使用的4个不同的在野漏洞利用进行了分析,漏洞影响Chrome、Safari、IE浏览器等。此外,4个漏洞中其中3个漏洞是被出售给了政府背景...
219