漏洞简述 Citrix Virtual Apps and Desktops (XEN) 未经身份验证的RCE远程代码执行漏洞(CVE未知),了解更多技术细节可看watchTowrLabs的文章。 ht...
现代CPU遭到新的数据泄露威胁
NEWS一组研究人员发现了一种新的数据泄露攻击,影响了支持投机执行的现代CPU架构。 它被称为GhostRace(CVE-2024-2193),是瞬态执行CPU漏洞Spectre v1(CVE-201...
GhostRace-新的数据泄漏漏洞影响现代CPU
A group of researchers has discovered a new data leakage attack impacting modern CPU architectures s...
凡夫俗子张之维-Citrix XenMobile任意文件读取
倘若人生一马平川,活着还有什么意思呢。构造payload:GET /jsp/help-sb-download.jsp?sbFileName=../../../etc/passwd HTTP/1.1漏洞...
Xen基础架构安全性分析
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
猖獗黑客薅交易所羊毛?FTX交易所遭到Gas窃取攻击事件分析
2022年10月13日,成都链安鹰眼-Web3安全预警与监控平台的舆情消息,FTX交易所遭到gas窃取攻击,黑客利用FTX支付的gas费用铸造了大量XEN TOKEN。成都链安安全团队第一时间对事件进...
CVE-2022-36123 - 由于 early_xen_iret_patch 失败导致任意代码执行
由于 early_xen_iret_patch 失败导致 asm_exc_page_fault 或任意代码执行,Linux 内核主线 v5.18-rc1 到 v5.19-rc6 中的漏洞无法清除块起始...
潜伏8年、危害超过毒液——深度分析云系统高危漏洞Dark Portal
前言自2015年5月份毒液漏洞肆虐全球云平台之后,虚拟化安全开始被业界重视,这些直接影响云系统的漏洞会导致通用云系统被黑客攻破。当前云上已经存放着大量用户的个人隐私信息,企业数据信息,以及...
『云服务商注意啦!Xen被爆多个漏洞』
一个小时前,看到阿里云安全团队发布了一则漏洞资讯,刚好想到了一周前Linode 因为安全问题重启的事情,没人关注,回想起应该是跟阿里云安全团队本次提到的Xen漏洞信息相关。百度搜索了下xen漏洞,结果...