前言 各位安全圈的朋友好,我是V浪。在我们的实际工作中选择合适的工具可以让我们的工作事半功倍。本文将为大家介绍15个优秀的浏览器扩展,这些工具不仅能提高工作效率,还能帮助我们发现更多潜在的安全问题。 ...
谷歌修复由苹果报送的严重 Chrome 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,谷歌和 Mozilla 宣布为 Chrome 和 Firefox web 浏览器发布安全更新,其中一些漏洞为严重级别。谷歌发布 Chrome ...
SolarWinds Web Help Desk 漏洞现已被利用进行攻击
CISA 在其“已知被利用的漏洞”(KEV)目录中添加了三个漏洞,其中包括 SolarWinds Web Help Desk (WHD) 中的一个严重硬编码凭据漏洞,该供应商已于 2024 年 8 月...
这款免费工具无须CA证书也能捕获HTTPS明文流量,原理大揭秘!
Wireshark、Burp Suite、tcpdump等工具在没有CA证书的情况下只能抓到加密后的流量,无法捕获TLS的明文。而将下来我们将会介绍一款工具,它只需要root权限,即可捕获明文的HTT...
SolarWinds Web Help Desk曝出严重漏洞,已遭攻击者利用
关键词安全漏洞近日,CISA 在其 “已知漏洞”(KEV)目录中增加了三个漏洞,其中一个是 SolarWinds Web Help Desk (WHD) 中的关键硬编码凭据漏洞,供应商已于 2024 ...
Tor 称其遭 Firefox 零日攻击,匿名性可能完好无损
Tails 操作系统和 Tor 浏览器的用户已成为最初在 Firefox 中发现的严重零日漏洞的最新目标。该漏洞编号为 CVE-2024-9680,涉及 Firefox 动画时间线子系统中一个危险的“...
11个扩展让你的Firefox成为渗透测试工具
对安全研究人员和渗透测试人员有用的Firefox 插件 1.FoxyProxy StandardFoxyProxy 是一个高级的代理管理插件。。链接地址:https://addons.mozilla....
【在野利用】Mozilla Firefox 释放后重用漏洞(CVE-2024-9680)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Mozilla Firefox Animation timelines 释放后重用漏洞漏洞编号QVD-2024-42093,CVE-2024...
Mozilla Firefox UAF代码执行漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Mozilla基金会发布安全版本更新,修复了Firefox浏览器中的一个释放后重引用漏洞,漏洞编号为:CVE-2024-9680。 Firefox浏览器(中文俗称为“火狐...
Firefox 修复0day漏洞 CVE-2024-9680,速更新
在最近的安全公告中,Mozilla 基金会披露了其流行网络浏览器 Firefox 中的一个零日漏洞。该漏洞被标识为 CVE-2024-9680,涉及 Firefox 动画时间线中的释放后使用漏洞,允许...
【漏洞通告】Mozilla Firefox UAF代码执行漏洞(CVE-2024-9680)
一、漏洞概述漏洞名称 Mozilla Firefox UAF代码执行漏洞CVE IDCVE-2024-9680漏洞类型Use-After-Free发现时间2024-09-04漏洞评分9.8漏洞等级...
Mozilla Firefox 漏洞
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。Mozilla Firefox信息泄露漏洞Mozilla Firefox存在信息泄露漏洞,该漏洞源于在某些情况下,当使用...
14