标签

 漏洞 

相关的文章:

本列表汇集了最新的安全漏洞信息,包括汽车、IT系统及网络服务等领域的关键漏洞分析,帮助您了解当前的安全威胁与防护措施。

FreeBuf周报 | 全球VPN设备遭遇大规模暴力破解攻击;OpenSSL 软件库曝高危漏洞

原文中文,约2100字,阅读约需5分钟。发表于:

总结推荐本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!

本周热点包括全球VPN设备遭大规模破解、8Base勒索软件团伙被捕、苹果0-Day漏洞被利用、OmniGPT数据泄露、DDoS攻击增长56%、Fortinet新漏洞被利用、OpenSSL高危漏洞、Outlook成为恶意软件传播渠道、Windows存储系统漏洞,以及特朗普政府延长0-Day漏洞披露时间。

相关推荐 去reddit讨论

XXE漏洞攻击场景的一些解析

原文中文,约3300字,阅读约需8分钟。发表于:

XXE漏洞常见攻击场景

本文讨论了XML外部实体(XXE)攻击的原理及防御措施,包括敏感文件泄露、服务端请求伪造(SSRF)、盲注XXE和远程代码执行(RCE)。防御策略包括禁用特定协议、过滤输入和监控日志,强调多层防护的重要性,尤其是针对非显式XXE入口点的安全策略。

相关推荐 去reddit讨论

XXE漏洞的简单介绍

原文中文,约2800字,阅读约需7分钟。发表于:

XXE漏洞简单介绍

XXE(XML外部实体注入)是一种安全漏洞,攻击者通过注入恶意外部实体来获取敏感数据或执行远程代码。防御措施包括禁用外部实体、输入过滤和协议限制,同时结合监控和渗透测试以确保安全。

相关推荐 去reddit讨论

WinZip高危漏洞曝光:远程攻击者可任意执行代码

原文中文,约1200字,阅读约需3分钟。发表于:

WinZip曝出高危漏洞CVE-2025-1240,攻击者可利用恶意7Z文件执行任意代码,威胁全球用户。CVSS评分7.8,需紧急升级至WinZip 29.0,防范勒索软件和数据窃取风险。

WinZip出现高危漏洞CVE-2025-1240,攻击者可利用畸形7Z文件远程执行任意代码。受影响版本为28.0及更早,建议用户升级至29.0以规避风险。该漏洞源于文件解析不当,可能导致恶意软件安装和数据窃取,用户应避免打开不明来源的7Z文件。

相关推荐 去reddit讨论

回顾我们2024年的漏洞奖励计划

原文英文,约900词,阅读约需4分钟。发表于:

In 2024, our bug bounty program awarded more than $2.3 million in bounties, bringing our total bounties since the creation of our program in 2011 to over $20 million.  As part of our...

2024年,Meta的漏洞奖励计划支付超过230万美元,累计超过2000万美元,收到近1万份报告,涵盖生成AI和广告工具等领域。Meta继续与研究者合作,推动安全研究,并举办会议庆祝贡献,未来将推出新举措。

回顾我们2024年的漏洞奖励计划
相关推荐 去reddit讨论

代码审计 | 新蜂商城管理系统漏洞分析

原文中文,约7800字,阅读约需19分钟。发表于:

新蜂商城管理系统漏洞分析 (1)后台sql注入(2)前台sql注入(3)后台权限绕过(4)前台越权

新蜂CMS是一款电商系统,存在多个安全漏洞,包括后台和前台的SQL注入、权限绕过及越权问题。通过代码审计,发现多处安全隐患,强调了对SQL拼接和权限验证的重视。

相关推荐 去reddit讨论

fastjson漏洞小结

原文中文,约5600字,阅读约需14分钟。发表于:

小白浅谈fastjson漏洞。

Fastjson是阿里巴巴的高性能JSON处理库,但因AutoType特性存在反序列化漏洞,可能导致远程代码执行和数据泄露。修复措施包括升级到安全版本、关闭AutoType和使用白名单控制。建议使用Fastjson 2.x版本并启用SafeMode以提高安全性。

相关推荐 去reddit讨论

Palo Alto Networks PAN-OS身份验证绕过漏洞(CVE-2025-0108)

原文中文,约1200字,阅读约需3分钟。发表于:

一、漏洞概述 近日,绿盟科技CERT监测到Palo Alto Networks发布安全公告,修复了PAN-OSRead More

绿盟科技CERT监测到Palo Alto Networks修复了PAN-OS中的身份验证绕过漏洞(CVE-2025-0108),攻击者可未经认证访问管理界面。受影响的版本包括PAN-OS 10.1、10.2、11.1和11.2的特定版本,建议用户尽快升级以防护此漏洞。

相关推荐 去reddit讨论

英特尔发布报告称AMD漏洞数量是英伟达的4倍多 夸赞自己CPU和GPU的安全性

原文中文,约900字,阅读约需3分钟。发表于:

#科技资讯 英特尔发布 2024 年产品安全报告,夸赞自家 CPU 和 GPU 的安全性,同时提到 AMD 产品漏洞是英伟达的 4 倍。英特尔还通过对比漏洞数量和危害等级来凸显自己产品的安全性,但按理说这应该评估漏洞造成的实际影响,单纯对比漏洞数量从某些方面来说可能意义不大。查看全文:https://ourl.co/107856

英特尔发布2024年产品安全报告,称其CPU和GPU安全性高,内部发现96%的漏洞。报告指出,AMD的漏洞数量是英伟达的四倍,且AMD的安全漏洞尚未修复。英特尔强调,漏洞数量的对比需考虑实际影响。

相关推荐 去reddit讨论

FreeBuf早报 | 思科否认Kraken的数据泄露指控;OpenSSL 软件库曝高危漏洞

原文中文,约2100字,阅读约需5分钟。发表于:

思科否认指控,并透露泄露的凭证源于2022年5月发生的已披露的安全事件。

金融信息系统网络安全风险评估规范为金融机构提供网络安全防护指导。中国体彩提醒公众警惕利用AI预测彩票的诈骗行为。DDoS攻击量增长56%,OpenSSL和Fortinet等多个安全漏洞需尽快修复。此外,OmniGPT疑似遭入侵,3400万用户数据泄露。

相关推荐 去reddit讨论