点击上方蓝字“Ots安全”一起玩耍这篇文章是关于我在 HackerOne 上的一个私人程序上的发现之一。由于这是一个私人程序,因此我进行了某些修改以防止泄露任何敏感信息。这是我的第一篇文章,所以请忽略...
注意更新 | Cisco Wireless LAN Controller Software身份验证绕过漏洞
点击上方 订阅话题 第一时间了...
关于大型互联网企业DevSecOps体系构建的总结与思考
注:近期全国多地疫情持续蔓延,尤其是最近上海的情况更是让人揪心,希望上海的朋友们和公众号的各位关注者们都平安顺遂,上海加油!笔者也因为疫情清明假期依旧滞留在北京,闲来无事也多做些总结和思考,让身体和灵...
代码安全审计之道
代码审计是每个安全研究员都应该掌握的技能。但是网上对于代码审计的介绍文章却比较匮乏。因此本文一方面作为 The Art of Software Security Assessment[1]&...
View-999: Weaknesses without Software Fault Patterns
View-999: Weaknesses without Software Fault Patterns ID: 999 Type: Implicit Status: Incomplete Objec...
南澳大利亚8万政府员工信息造泄漏
关键词勒索软件12月10日,南澳大利亚州政府披露,由于外部薪资软件提供商Frontier Software的系统于上个月遭到Conti勒索软件攻击,因此州政府的数万名员工的敏感个人信息遭到泄露。11月...
View-888: Software Fault Pattern (SFP) Clusters
View-888: Software Fault Pattern (SFP) Clusters ID: 888 Type: Graph Status: Incomplete Objective CWE...
一封offer带来的供应链攻击:伊朗黑客冒充HR攻击以色列公司
ClearSky 的研究人员表示,近期发现名为 Siamesekitten(又名 Lyceum 或 Hexane)的黑客组织在 2021 年 5 月和 7 月针对以色列的 IT 和通信公司发...
CISSP考试指南笔记:8.14 评估外部获取软件的安全性
In many cases, our approach to mitigating the risks of acquired software will begin with an assessme...
Software AG感染勒索软件并被勒索2300万美元;文档签名服务Docsketch遭到入侵
维他命安全简讯11星期日2020年10月【攻击事件】Software AG感染勒索软件并被勒索2300万美元https://www.zdnet.com/article/german-tech-gian...
德国软件巨头Software AG遭遇勒索软件攻击
点击蓝字关注我们德国企业软件巨头Software AG近日遭遇窃取信息的勒索软件攻击。Software AG软件公司声称拥有10,000多个客户,年收入超过8亿欧元,上周晚些时候在简报中透露了遭受勒索...
Ruckus 路由器多个漏洞分析
H4lo@海特实验室Ruckus公司面向全球移动运营商、宽带服务提供商和企业用户,销售、制造各种室内和室外型“智能Wi-Fi”产品。本文是针对于今年Ruckus品牌路由器的两个漏洞进行分析复现。CVE...
4