FIDO 联盟发布了一份新规范的工作草案,旨在使提供商之间的密钥和其他凭证传输更加安全、方便用户。这些草案由 Apple、Google、1Password、Microsoft 和 Bitwarden ...
Apache CXF SSRF漏洞(CVE-2024-29736)
预警公告 高危 近日,安全聚实验室监测到Apache CXF 版本的 WADL 服务中存在一个 SSRF 漏洞,编号为:CVE-2024-29736,CVSS:8.6 此漏洞在配置了自定义样式表参数时...
网安原创文章推荐【2024/7/20】
2024-07-20 微信公众号精选安全技术文章总览洞见网安 2024-07-200x1 从任意文件读取到代码审计获取权限安全逐梦人 2024-07-20 22:33:31AI文章摘要生成器是一种利用...
【漏洞预警】Apache CXF Aegis DataBinding 存在SSRF漏洞CVE-2024-28752
漏洞描述:Apache CXF是开源的Web服务框架,Aegis databinding是将XML/JSON数据和对象进行转换的数据绑定功能,受影响版本中,由于AttachmentUtil类在处理附件...