研究显示,不到一半的公司能够检测到物联网漏洞

研究显示,不到一半的公司能够检测到物联网漏洞

一项调查显示只有48%的欧洲公司何时遭到违反任何互联网连接的设备。 在英国,这个P落后于42%,在法国之后,欧洲的第二次最低,其中36%的公司调查说,他们可以检测组成的任何设备是否弥补了事物的互联网(物联网)遭受违规行为数字安全公司Gemalto的研究

Web安全 文件解析漏洞

Web安全 文件解析漏洞

PHP是用C语言编写的,MySQL则是用C++编写的,而Apache则大部分是使用C语言编写的,少部分是使用C++编写的。所以,文件解析漏洞的本质还是需要我们挖掘C语言、C++的漏洞。 文件解析漏洞是指中间件(IIS、Apache、Nginx等)在解析文件时出现了漏洞,从而攻击者

V8 引擎空指针利用漏洞的新型利用技术

V8 引擎空指针利用漏洞的新型利用技术

漏洞成因 出于代码优化方面的考虑,V8 JIT编译器使用了节点图,并通过优化管道的几个阶段减少节点图来生成优化的本机代码。而且这个节点图也适用于WASM编译器,可以将WASM代码编译为本机代码。 节点在图中使用Use结构相互链接,如下所示: 通过使用这种结构

依靠存储库劫持漏洞已经影响谷歌GitHub等7万多个开源项目

依靠存储库劫持漏洞已经影响谷歌GitHub等7万多个开源项目

研究人员最近发现了依赖存储库劫持的情况非常普遍,这是一个隐藏的漏洞,允许任何人在用户更改用户名的情况下劫持存储库。这个漏洞类似于子域接管,利用起来很容易,并且会导致远程代码注入。在分析了这个漏洞的开源项目并总结了搜索它们的依赖关系图后,研

谷歌揭露 GitHub 高危漏洞

谷歌揭露 GitHub 高危漏洞

谷歌 Project Zero 披露了 GitHub Actions 中存在的严重安全漏洞。 Actions 主要负责与动作执行器(Action Runner)之间的通信工作。 这次问题在于,GitHub Actions 中的工作流命令极易受到注入攻击。 根据 Project Zero 团队的披露,当进程解析至 STDOUT 的

Github现高危漏洞,不少项目都曝光在潜在危险中

Github现高危漏洞,不少项目都曝光在潜在危险中

Github被发现存在一个高危漏洞,基本上所有拥有复杂Github Actions的项目都容易被攻击。这个CVE代号为CVE-2020-15228的漏洞是由Google旗下著名的Project Zero网络安全团队在7月份时发现的。由于Project Zero之前改变了其对于公布漏洞的政策,因此他们给了Gi

Joomla网站使用最近修补的漏洞攻击了en Masse

Joomla网站使用最近修补的漏洞攻击了en Masse

攻击者通过利用上周修补的两个关键漏洞来积极地攻击基于Joomla的网站。 即使禁用了帐户注册,缺陷允许在内置流行的Joomla内容管理系统内置的网站上创建具有提升权限的帐户。他们在周二发布的Joomla 3.6.4中被修补。 根据Web安全公司Sucuri的研究人员,黑客

uTorrent协议层远程漏洞的解析和利用

uTorrent协议层远程漏洞的解析和利用

写在前面的话 近期,世界上最流行的torrent客户端uTorrent被爆出了一个安全漏洞,该漏洞的CVE编号为CVE-2020-8437。根据研究人员透露的信息,远程攻击者可以利用该漏洞来入侵任何一个连接至互联网的uTorrent实例,并让其运行崩溃。作为合格的白帽黑客,我们

对 Viper RGB 驱动多个缓冲区溢出漏洞的解析

对 Viper RGB 驱动多个缓冲区溢出漏洞的解析

0x01 漏洞信息 漏洞类型:基于堆栈的缓冲区溢出[ CWE-121 ],暴露的IOCTL(访问控制不足)[ CWE-782 ] 影响:代码执行允许特权提升 远程可利用:否 本地可利用:是 CVE名称: CVE-2019-19452 0x02 漏洞描述 Patriot Memory是一家总部位于美国的技术公司,设

微软未能达到截止日期后,谷歌揭示了边缘漏洞

微软未能达到截止日期后,谷歌揭示了边缘漏洞

谷歌项目的研究人员纯粹的单位,致力于在软件中查找安全漏洞,于2017年11月在Microsoft的Edge浏览器中报告了漏洞,但它仍未被修补。 Project Zero有一个有争议的政策,给出软件生产商90天修复其研究人员在公开之前找到的任何漏洞,以确保迅速的回应。 11月

联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部