與系統(tǒng)(軟件)的漏洞不同,芯片漏洞更具廣泛性和普遍性。但對(duì)于芯片漏洞來(lái)說(shuō),基本是百分之百“中招”。要是高通驍龍820處理器出現(xiàn)了芯片級(jí)漏洞,那所有搭載這一處理器的Android手機(jī)都可能會(huì)受影響,它才不管你是三星還是LG。
2016-08-10 14:05:09
1931 摘要: 關(guān)注網(wǎng)絡(luò)安全的企業(yè)大都很熟悉這樣的場(chǎng)景:幾乎每天都會(huì)通過(guò)安全媒體和網(wǎng)絡(luò)安全廠商接收到非常多的漏洞信息,并且會(huì)被建議盡快修復(fù)。盡管越來(lái)越多的企業(yè)對(duì)網(wǎng)絡(luò)安全的投入逐年增加,但第一時(shí)間修復(fù)所有漏洞
2017-12-25 15:18:01
AlphaFuzzer是一款多功能的漏洞挖掘工具,到現(xiàn)在為止,該程序以文件格式為主。1.0版本主要包含了:一個(gè)智能文件格式的漏洞挖掘框架。一個(gè)通用文件格式的fuzz模塊。此外,他還包含了一個(gè)ftp服務(wù)器程序的fuzz模塊。一個(gè)程序參數(shù)的fuzz模塊。一些shellcode處理的小工具。
2019-07-15 06:44:21
CC++源程序緩沖區(qū)溢出漏洞的靜態(tài)檢測(cè).
2012-08-16 00:43:38
Flash強(qiáng)制啟動(dòng)視頻漏洞修補(bǔ)工具
2008-10-15 11:22:07
:htw, htr, idq, ida……想知道這些故事?去查以前的漏洞列表吧。在IIS管理器中右擊主機(jī)->屬->編輯->主目錄配置->應(yīng)用程序映射,然后就開(kāi)始一個(gè)個(gè)刪吧(里面沒(méi)有
2013-09-03 14:16:53
現(xiàn)如今,PCB設(shè)計(jì)的技術(shù)雖然不斷提升,但不代表PCB設(shè)計(jì)工藝過(guò)程中沒(méi)有問(wèn)題。其實(shí),任何領(lǐng)域或多或少都存在問(wèn)題。本文我們就說(shuō)說(shuō)PCB設(shè)計(jì)中存在的那些漏洞,希望各位工程師遇到同樣問(wèn)題可以避免入坑!
2020-10-30 07:55:32
大約6個(gè)月前,有人發(fā)布了PSoC 4設(shè)備中明顯漏洞的全面解釋。該漏洞將允許攻擊者將惡意代碼加載到Flash中,然后將其標(biāo)記為保留給監(jiān)控器,從而允許代碼在芯片擦除中生存,并且?guī)缀鯖](méi)有被檢測(cè)到運(yùn)行。正如
2019-01-09 13:58:09
以下指南簡(jiǎn)要概述了稱(chēng)為Spectre和Meltdown的利用漏洞的軟件影響和緩解措施,更準(zhǔn)確地標(biāo)識(shí)為:
變體1:邊界檢查繞過(guò)(CVE-2017-5753)變體2:分支目標(biāo)
2023-08-25 08:01:49
`[資料分享]+[size=21.3333339691162px]Android軟件安全審計(jì)及漏洞修復(fù)經(jīng)驗(yàn)談一、看威武霸氣的封面作者:宋申雷 [size=21.3333339691162px]這個(gè)
2015-09-26 11:00:46
fastjson大家一定都不陌生,這是阿里巴巴的開(kāi)源一個(gè)JSON解析庫(kù),通常被用于將Java Bean和JSON 字符串之間進(jìn)行轉(zhuǎn)換。前段時(shí)間,fastjson被爆出過(guò)多次存在漏洞,很多文章報(bào)道了
2020-11-04 06:01:21
隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿(mǎn)可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。
因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類(lèi)型的安全漏洞——特別是代碼注入。
術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)
2025-12-22 12:53:41
的安全性?! ?jù)Gartner數(shù)據(jù),截止2022年,約有70%未執(zhí)行固件升級(jí)計(jì)劃的組織將由于固件漏洞而遭到入侵。而今年疫情的出現(xiàn)也導(dǎo)致了全球供應(yīng)鏈不斷增加的中短期風(fēng)險(xiǎn)?! 」碳?b class="flag-6" style="color: red">漏洞正逐年增加
2020-09-07 17:16:48
本帖最后由 weizhizhou 于 2017-4-30 00:06 編輯
基于樹(shù)莓派2 blacktrack的系統(tǒng)漏洞掃描對(duì)Linux系統(tǒng)開(kāi)發(fā)有5年了,近期在blackberry2上移植把玩
2017-04-29 09:59:05
嗨,我們?nèi)绾吾槍?duì)服務(wù)器進(jìn)行此修復(fù)。我們使用的是Win2003標(biāo)準(zhǔn),Win2003 R2和Win2008標(biāo)準(zhǔn)64位。是否有運(yùn)行和檢查漏洞中的實(shí)用工具?修補(bǔ)錯(cuò)誤的固件將是災(zāi)難。最好的祝福,以上來(lái)自于谷歌
2018-12-03 15:36:53
我有一個(gè) NXP iMX6ULL rev 1.1,發(fā)現(xiàn)i.MX6ULL 的 HAB 機(jī)制中存在兩個(gè)已知漏洞。但是,我所指的文檔并未指定芯片版本。因此,我不確定這些漏洞是否會(huì)影響我的設(shè)備。你能幫我澄清一下嗎?
2023-06-02 09:07:08
8月15日晚間,開(kāi)源鴻蒙 OpenAtom OpenHarmony 官方宣布于 8 月 3 日獲得通過(guò) CNA(通用漏洞披露編號(hào)授權(quán)機(jī)構(gòu))加入程序,成為 CVE(通用漏洞披露組織)的編號(hào)授權(quán)機(jī)構(gòu)
2022-08-17 11:34:03
編者按:這個(gè)消息是幾個(gè)月前曝出的,也許我們?cè)搶?duì)基礎(chǔ)軟件的安全問(wèn)題更加重視。谷歌披露的一個(gè)嚴(yán)重漏洞影響到了主流的 Linux 發(fā)行版。glibc 的漏洞可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行。幾個(gè)月前,Linux 用戶(hù)
2016-06-25 10:01:50
Web漏洞掃描原理是什么?怎么設(shè)計(jì)一款基于滲透性測(cè)試的Web漏洞掃描系統(tǒng)?
2021-05-10 06:07:04
網(wǎng)上的一篇關(guān)于編程漏洞的建議的中文版翻譯。
2015-02-07 15:07:56
因而隨著時(shí)間的推移,舊的系統(tǒng)漏洞會(huì)不斷消失,新的系統(tǒng)漏洞會(huì)不斷出現(xiàn),系統(tǒng)漏洞問(wèn)題也會(huì)長(zhǎng)期存在,這就是為什么要及時(shí)為系統(tǒng)打補(bǔ)丁的原因。 一.使用windowsupdate 步驟01打開(kāi)[控制面板
2019-12-13 10:01:28
Note 2 SCH-I605 (鎖了bootloader), 三星 Galaxy Note 10.1 GT-N8000, 以及 三星 Galaxy Note 10.1 GT-N8010.目前還不清楚其它任何利用該特定漏洞的Android惡意軟件和應(yīng)用程序,XDA也已經(jīng)向三星轉(zhuǎn)告了這件事情。
2012-12-19 09:41:45
隨著開(kāi)源社區(qū)的蓬勃發(fā)展,現(xiàn)在很難找到一款完全不包含任何開(kāi)源組件的程序。而開(kāi)源組件的安全性問(wèn)題卻沒(méi)有得到足夠重視,甚至有人認(rèn)為開(kāi)源軟件都是安全的,其實(shí)不然。 開(kāi)源安全的特點(diǎn):1.由于源代碼公開(kāi),所有
2017-09-05 14:26:59
`matlab 給我們計(jì)算帶來(lái)極大方便。但其本身也存在一些漏洞,現(xiàn)在我們來(lái)討論一下,以便我們這群MATLAB愛(ài)好者能在使用MATLAB時(shí),注意這些問(wèn)題,避免犯錯(cuò)。如果你發(fā)現(xiàn)MATLB的其他漏洞
2012-04-29 12:01:10
`求開(kāi)發(fā)android網(wǎng)絡(luò)電視盒項(xiàng)目賞金10000要求:RK3066方案,可兼職,最好本人在深圳qq:223400389`
2012-12-25 11:31:35
求開(kāi)發(fā)android網(wǎng)絡(luò)電視盒項(xiàng)目賞金10000要求:RK3066方案,可兼職,最好本人在深圳qq:223400389{:4_110:}
2012-12-24 16:57:01
jSQL是一款輕量級(jí)安全測(cè)試工具,可以檢測(cè)SQL注入漏洞。它跨平臺(tái)(Windows, Linux, Mac OS X, Solaris)、開(kāi)源且免費(fèi)。
2019-07-23 07:21:36
操作系統(tǒng)和管理程序軟件能夠針對(duì)這些漏洞應(yīng)用適當(dāng)?shù)慕鉀Q方法,并發(fā)現(xiàn)這些固件服務(wù)的存在。
這些接口被指定為SMC呼叫約定(SMCCC)[3]和電源狀態(tài)協(xié)調(diào)接口(PSCI)[4]的擴(kuò)展,以確保受影響的CPU
2023-08-25 07:36:27
硬件芯片漏洞的機(jī)理和危害:只為傳遞“有趣/有用”的開(kāi)發(fā)者內(nèi)容,點(diǎn)擊訂閱!本周熱門(mén)項(xiàng)目GitHub推出軟件包托管服務(wù)Package Registry本周,GitHub 再下一城,推出自己的軟件包托管
2021-07-28 07:26:42
采用ZigBee協(xié)議的智能家居設(shè)備存在漏洞嗎?
2021-05-19 06:21:15
提出一種在二進(jìn)制環(huán)境下挖掘緩沖區(qū)溢出漏洞的方法。結(jié)合動(dòng)態(tài)與靜態(tài)挖掘技術(shù)對(duì)二進(jìn)制環(huán)境下的程序作進(jìn)一步的漏洞查找。靜態(tài)方法主要對(duì)二進(jìn)制程序中函數(shù)棧幀的特征和匯編語(yǔ)
2009-04-10 09:54:21
27 漏洞是網(wǎng)絡(luò)安全事件的主要根源,漏洞的大量存在及其帶來(lái)的危害使漏洞評(píng)級(jí)變得尤為重要。該文分析目前著名安全機(jī)構(gòu)和生產(chǎn)廠商對(duì)漏洞進(jìn)行評(píng)級(jí)的特點(diǎn),介紹通用缺陷評(píng)估系統(tǒng)(C
2009-04-14 09:53:30
19 軟件安全漏洞問(wèn)題日益嚴(yán)重,靜態(tài)漏洞檢測(cè)提供從軟件結(jié)構(gòu)和代碼中尋找漏洞的方法。該文研究軟件漏洞靜態(tài)檢測(cè)的兩個(gè)主要方面:靜態(tài)分析和程序驗(yàn)證,重點(diǎn)分析詞法分析、規(guī)則
2009-04-20 09:38:37
17 本文分析了漏洞檢測(cè)技術(shù)重要性、研究現(xiàn)狀以及存在問(wèn)題,提出了一個(gè)新的漏洞檢測(cè)系統(tǒng)模型。關(guān)鍵詞:網(wǎng)絡(luò)安全;入侵檢測(cè)系統(tǒng);漏洞檢測(cè)系統(tǒng)
2009-07-15 11:09:48
14 緩沖區(qū)溢出漏洞自從出現(xiàn)以來(lái),一直引起許多嚴(yán)重的安全性問(wèn)題,而且隨著軟件系統(tǒng)越做越大,越來(lái)越復(fù)雜,緩沖區(qū)溢出漏洞的出現(xiàn)越來(lái)越普遍。本文從檢測(cè)程序的漏洞方面著
2009-08-10 10:19:45
17 程序代碼編寫(xiě)錯(cuò)誤是軟件安全漏洞產(chǎn)生的重要原因之一。而程序設(shè)計(jì)語(yǔ)言本身所固有的特性,如C/C++中對(duì)數(shù)組、指針無(wú)自動(dòng)的邊界檢查,使得許多錯(cuò)誤無(wú)法在編譯階段被發(fā)現(xiàn);同時(shí)隨著
2011-04-15 18:29:45
42 1958年第一臺(tái)心臟起搏器植入人體以來(lái),起搏器制造技術(shù)和工藝快速發(fā)展,功能日趨完善。但是也出現(xiàn)一些問(wèn)題,特別是一些不合乎規(guī)定的起搏器。日前被爆出來(lái)自四大制造商的起搏器存在8000個(gè)程序漏洞,極易遭受黑客攻擊。
2017-06-01 16:06:32
4802 邏輯漏洞之越權(quán)詳解
2017-09-07 09:41:26
5 淺談CSRF漏洞
2017-09-07 11:00:39
15 筆者認(rèn)為未來(lái)的軟件漏洞領(lǐng)域主要存在以下新挑戰(zhàn),本文將一一介紹。 ● 移動(dòng)終端漏洞 ● 云計(jì)算平臺(tái)漏洞 ● 物聯(lián)網(wǎng)漏洞 移動(dòng)終端漏洞發(fā)展趨勢(shì) 移動(dòng)互聯(lián)網(wǎng)時(shí)代早已到來(lái),以智能手機(jī)為主的移動(dòng)終端也逐漸被黑
2017-09-30 16:07:55
0 動(dòng)態(tài)符號(hào)執(zhí)行是近年來(lái)新興的一種軟件漏洞檢測(cè)方法,它可以為目標(biāo)程序的不同執(zhí)行路徑自動(dòng)生成測(cè)試用例,從而獲得較高的測(cè)試代碼覆蓋率。然而,程序的執(zhí)行路徑很多,且大部分路徑都是漏洞無(wú)關(guān)的,通常那些包含危險(xiǎn)
2017-11-23 15:01:36
6 研究表明,驅(qū)動(dòng)程序的漏洞是造成Linux系統(tǒng)安全問(wèn)題的主要原因之一,可引發(fā)提權(quán)、拒絕服務(wù)等高危情況。針對(duì)無(wú)具體設(shè)備的情況下,無(wú)法對(duì)驅(qū)動(dòng)程序進(jìn)行運(yùn)行時(shí)漏洞檢測(cè)的問(wèn)題,提出了對(duì)驅(qū)動(dòng)程序進(jìn)行符號(hào)化執(zhí)行
2017-12-05 16:06:01
0 不斷提高和完善防御的方法和手段。針對(duì)此問(wèn)題,提出了一種基于Scrapy的爬蟲(chóng)框架的Web應(yīng)用程序漏洞檢測(cè)方法。通過(guò)框架提供的便利條件對(duì)頁(yè)面進(jìn)行提取分析,根據(jù)不同的攻擊方式生成特有的攻擊向量,最后使頁(yè)面注入點(diǎn)與攻擊向量組合達(dá)到測(cè)試是否具有漏洞
2017-12-07 09:48:31
2 近日,英特爾被曝出他們的處理器存在一個(gè)安全漏洞,這一漏洞能夠?qū)е虏涣贾皆L問(wèn)到個(gè)人電腦內(nèi)核訪問(wèn)的內(nèi)存數(shù)據(jù),其中包括用戶(hù)賬號(hào)密碼、應(yīng)用程序文件,文件緩存等。比較徹底的解決辦法是從硬件層面上修復(fù)。
2018-01-04 10:12:23
577 據(jù)外媒最新消息,英特爾公司日前爆出了一個(gè)處理器的嚴(yán)重漏洞,導(dǎo)致微軟、蘋(píng)果等公司需要修改操作系統(tǒng),這一漏洞修補(bǔ)過(guò)程可能導(dǎo)致全球個(gè)人電腦性能下降,最高下降幅度高達(dá)三成。
2018-01-04 11:25:20
620 ARM 昨日已公布Cortex 系列處理器也未能逃過(guò)漏洞一劫,該公司已經(jīng)披露了三個(gè)已知漏洞的細(xì)節(jié),并特別表示并不是所有 ARM 芯片都受到影響。也公布了針對(duì)不同漏洞變種的 Linux 修復(fù)方案。
2018-01-05 11:46:50
2030 汽車(chē)軟件常常出現(xiàn)各種各樣的安全漏洞,那么我們?cè)撊绾稳グl(fā)現(xiàn)他甚至從根本上去避免。對(duì)此,黑莓推出了Jarvis服務(wù),利用“靜態(tài)分析(static analysis)”技術(shù)掃描預(yù)建應(yīng)用二進(jìn)制程序中所存在的漏洞。
2018-01-16 10:46:22
1727 芯片漏洞是這段時(shí)間科技圈的重要關(guān)注點(diǎn),近日,ARM CEO大談芯片漏洞問(wèn)題,向外表示沒(méi)有絕對(duì)安全,芯片漏洞可能再次發(fā)生,不過(guò)arm公司將花更多時(shí)間研究類(lèi)似的潛在漏洞。
2018-01-17 15:10:13
1148 漏洞暴露近一周才修復(fù),某成人VR App可能泄露用戶(hù)信息
在供應(yīng)商介入并修補(bǔ)安全漏洞之前,有關(guān)成人虛擬現(xiàn)實(shí)(VR)應(yīng)用程序中兩個(gè)漏洞的詳細(xì)信息已經(jīng)公布了五天。
2018-01-23 12:35:18
6325 
“芯片存在安全漏洞”,引發(fā)全球用戶(hù)對(duì)于信息安全的擔(dān)憂(yōu)。英特爾因此深陷“芯片門(mén)”丑聞,芯片漏洞問(wèn)題持續(xù)發(fā)酵
2018-03-12 14:27:00
5726 最近安全人員發(fā)現(xiàn)了一個(gè)Windows Defender漏洞,這個(gè)漏洞是一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞,通過(guò)追溯微軟自己使用的開(kāi)源歸檔工具發(fā)現(xiàn)的。攻擊者可以利用這個(gè)漏洞在計(jì)算機(jī)上執(zhí)行遠(yuǎn)程代碼操作,甚至可以自己執(zhí)行下載文件的操作。
2018-06-07 01:27:00
1311 漏洞存在于Nvidia Tegra? X1芯片的復(fù)原模式,因BootRom程序錯(cuò)誤造成黑客可在復(fù)原模式執(zhí)行任意程序,換言之,設(shè)備在出廠后即無(wú)法修補(bǔ),但黑客必需實(shí)際存取設(shè)備才能開(kāi)采漏洞。專(zhuān)門(mén)破解
2018-04-26 09:43:32
536 芯片漏洞問(wèn)題頻發(fā),這一次輪到了英偉達(dá)。專(zhuān)門(mén)破解任天堂(Nintendo)Switch游戲主機(jī)以執(zhí)行自制軟體的ReSwitched團(tuán)隊(duì)日前公布了名為Fusée Gelée的漏洞細(xì)節(jié)。
2018-05-16 17:19:38
5196 隨著微軟、谷歌以及AMD、英特爾推出了漏洞修復(fù)程序、補(bǔ)丁,年初肆虐的熔斷、幽靈漏洞似乎畫(huà)上了句號(hào),不過(guò)昨天谷歌、微軟又報(bào)告了新的漏洞,編號(hào)“Speculative Store Bypass
2018-06-08 11:46:00
4755 Reda聲明稱(chēng),“該問(wèn)題讓很多人意識(shí)到免費(fèi)和開(kāi)源軟件對(duì)網(wǎng)絡(luò)及其他基礎(chǔ)設(shè)施的完整性與可靠性的重要性。和大多數(shù)組織一樣,歐洲議會(huì)、理事會(huì)與委員會(huì)這類(lèi)組織通常會(huì)利用免費(fèi)軟件運(yùn)行其網(wǎng)站及其他基礎(chǔ)設(shè)施。”
2019-01-02 15:15:19
3268 
案例的發(fā)現(xiàn)和分析,提出一種Android應(yīng)用程序安裝包隱蔽下載劫持漏洞。攻擊者利用該漏洞在用戶(hù)與服務(wù)器之間部署中間人設(shè)備,隱蔽下載劫持攻擊,使受到劫持的服務(wù)器難以通過(guò)現(xiàn)有的分析方法發(fā)現(xiàn)該攻擊行為。對(duì)該漏洞的產(chǎn)生原因、危害范圍
2019-01-03 09:09:13
3 UNACEV2.DLL使用廣泛,其他調(diào)用該模塊的程序(包括但不限于各種壓縮軟件)未更新的版本也可能存在同樣的漏洞,請(qǐng)考慮搜索全盤(pán)文件,確認(rèn)是否還有其他程序包含并調(diào)用了UNACEV2.DLL模塊,目前網(wǎng)上提供公開(kāi)下載的模塊主要6個(gè)版本
2019-02-25 14:03:44
4714 
美國(guó)計(jì)算機(jī)網(wǎng)路危機(jī)處理暨協(xié)調(diào)中心(CERT/CC)本周警告,博通(Broadcom)Wi-Fi芯片組所采用的Wl及brcmfmac驅(qū)動(dòng)程序含有多個(gè)安全漏洞,將允許黑客執(zhí)行服務(wù)阻斷攻擊,甚至可自遠(yuǎn)端執(zhí)行任意程序,且禍延蘋(píng)果、Synology及Zyxel等品牌的產(chǎn)品。
2019-04-22 17:35:28
4396 根據(jù)網(wǎng)絡(luò)安全和漏洞賞金公司HackerOne的2017年度黑客動(dòng)力安全報(bào)告,“頂級(jí)公司每年獎(jiǎng)勵(lì)黑客90萬(wàn)美元,自2015年以來(lái),針對(duì)關(guān)鍵問(wèn)題的賞金平均增加了16%”。通用汽車(chē)(General
2019-04-28 14:10:30
704 如果被黑客利用,該漏洞可能會(huì)讓黑客竊取谷歌內(nèi)部應(yīng)用程序的員工cookie并劫持賬戶(hù),發(fā)起魚(yú)叉式釣魚(yú)攻擊,并有可能進(jìn)入谷歌內(nèi)部網(wǎng)絡(luò)的其他部分。
2019-06-17 08:55:11
3037 
BlueKeep 是一個(gè)存在于多版本W(wǎng)indows系統(tǒng)上的重大漏洞,而一家美國(guó)網(wǎng)絡(luò)安全公司卻開(kāi)始出售可利用此漏洞的程序。
2019-07-29 15:01:11
2937 8月10日訊,蘋(píng)果公司將向網(wǎng)絡(luò)安全研究人員提供至多100萬(wàn)美元的“賞金”,以幫助他們發(fā)現(xiàn)更多更多的iphone漏洞,這是該公司為防范黑客攻擊而提供的最高報(bào)酬。目前人們對(duì)侵入移動(dòng)設(shè)備的擔(dān)憂(yōu)日益加劇。
2019-08-10 09:55:51
2992 根據(jù)ZDI分析報(bào)告,受影響的路由器中的二進(jìn)制程序/usr/bin/tdpServer中存在命令注入漏洞。 此二進(jìn)制程序運(yùn)行在TP-Link Archer A7(AC1750)路由器上,硬件版本5,MIPS體系結(jié)構(gòu),固件版本190726。
2020-05-01 17:33:00
1968 
據(jù)FCW網(wǎng)站9月2日?qǐng)?bào)道,美國(guó)管理和預(yù)算辦公室(OMB)和網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)分別發(fā)布了備忘錄和約束性操作指令《制定和發(fā)布漏洞披露政策》,指導(dǎo)聯(lián)邦機(jī)構(gòu)如何設(shè)置其漏洞研究和披露程序。
2020-09-04 11:13:17
1688 英國(guó)國(guó)家網(wǎng)絡(luò)安全中心(NCSC)發(fā)布了一項(xiàng)指南——“漏洞披露工具包”,以幫助公司實(shí)施漏洞披露流程或在已建立漏洞披露流程的情況下進(jìn)行改進(jìn)。該指南強(qiáng)調(diào),各種規(guī)模的組織都需要為鼓勵(lì)負(fù)責(zé)任的漏洞披露。
2020-09-16 16:44:28
2183 
來(lái)自谷歌信息安全團(tuán)隊(duì)Project Zero的研究人員伊恩·比爾(Ian Beer)開(kāi)發(fā)并公布了這個(gè)漏洞。Project Zero是谷歌公司在2014年公開(kāi)的一個(gè)信息安全團(tuán)隊(duì),專(zhuān)門(mén)負(fù)責(zé)找出各種軟件
2020-12-04 13:33:44
2222 隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿(mǎn)可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類(lèi)型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)數(shù)據(jù)
2021-01-06 15:13:13
2255 靜態(tài)代碼分析安全公司 Veracode 近日發(fā)布了一份應(yīng)用程序分析報(bào)告,結(jié)果發(fā)現(xiàn)比起 JavaScript 和 Python 等語(yǔ)言,C++ 和 PHP 的安全漏洞要嚴(yán)重得多。 如果你是一位靠
2021-01-06 16:19:26
2839 近日,英偉達(dá)發(fā)布了安全更新,以修復(fù)在Windows和Linux GPU顯示驅(qū)動(dòng)程序中發(fā)現(xiàn)的6個(gè)安全漏洞,以及影響英偉達(dá)虛擬GPU (vGPU)管理軟件的10個(gè)額外漏洞。
2021-01-11 10:36:59
2814 據(jù)外媒消息,微軟近日修復(fù)了導(dǎo)致強(qiáng)制重啟的Windows 10漏洞,該漏洞此前阻止了PC的正常使用。
2021-01-11 15:09:50
2183 隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿(mǎn)可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。因此,嵌入式軟件開(kāi)發(fā)人員應(yīng)該了解不同類(lèi)型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)數(shù)據(jù)
2021-01-15 15:07:55
2679 SQLA漏洞破壞Web后臺(tái)數(shù)據(jù)庫(kù)的完整性,-直是Web應(yīng)用安全的主要威脅。提出一種檢測(cè)和驗(yàn)證ava Web程序的 SQLIA漏洞的解決方案,將靜態(tài)分析與動(dòng)態(tài)驗(yàn)證相結(jié)合,并且形式化定義指令級(jí)污點(diǎn)傳播
2021-04-02 16:05:56
19 靜態(tài)漏洞檢測(cè)通常只針對(duì)文本進(jìn)行檢測(cè),執(zhí)行效率高但是易產(chǎn)生誤報(bào)。針對(duì)該問(wèn)題,結(jié)合神經(jīng)網(wǎng)絡(luò)技術(shù)提出一種基于代碼相似性的漏洞檢測(cè)方法。通過(guò)對(duì)程序源代碼進(jìn)行敏感函數(shù)定位、程序切片和變量替換等數(shù)據(jù)預(yù)處理操作
2021-05-24 15:13:52
10 afrog 是一款性能卓越、快速穩(wěn)定、PoC 可定制的漏洞掃描(挖洞)工具,PoC 涉及 CVE、CNVD、默認(rèn)口令、信息泄露、指紋識(shí)別、未授權(quán)訪問(wèn)、任意文件讀取、命令執(zhí)行等多種漏洞類(lèi)型,幫助網(wǎng)絡(luò)安全從業(yè)者快速驗(yàn)證并及時(shí)修復(fù)漏洞。
2022-09-13 09:06:27
2049 5W2H?分解漏洞掃描 - WHAT WHAT?什么是漏洞掃描? 首先什么是漏洞? 國(guó)內(nèi)外各種規(guī)范和標(biāo)準(zhǔn)中關(guān)于漏洞(也稱(chēng)脆弱性,英文對(duì)應(yīng)Vulnerability)的定義很多,摘錄如下:互聯(lián)網(wǎng)工程
2022-10-12 16:38:17
1866 
5W2H?分解漏洞掃描 - WHY WHY?為什么要做漏洞掃描呢? 降低資產(chǎn)所面臨的風(fēng)險(xiǎn) 上文提到漏洞的典型特征:系統(tǒng)的缺陷/弱點(diǎn)、可能被威脅利用于違反安全策略、可能導(dǎo)致系統(tǒng)的安全性被破壞。 從信息
2022-10-12 16:39:58
1910 
OpenSSL將在 11 月 1 日披露一個(gè)新的嚴(yán)重漏洞并發(fā)布補(bǔ)丁版本。 為了保護(hù)您的 Rust 程序,您需要做的就是更新系統(tǒng)范圍內(nèi)的 OpenSSL 安裝。
2022-10-31 09:46:43
1628 DongTai是一款交互式應(yīng)用安全測(cè)試(IAST)產(chǎn)品,支持檢測(cè)OWASP WEB TOP 10漏洞、多請(qǐng)求相關(guān)漏洞(包括邏輯漏洞、未授權(quán)訪問(wèn)漏洞等)、第三方組件漏洞等。目前,Java和Python的應(yīng)用程序是支持漏洞檢測(cè)。
2022-11-25 10:35:50
1209 XSpear是一款基于RubyGems的的XSS漏洞掃描器。擁有常見(jiàn)的XSS漏洞掃描攻擊測(cè)試功能。還可進(jìn)行參數(shù)分析。
2023-01-17 09:28:33
2737 高效快速地修復(fù)軟件漏洞是增強(qiáng)軟件安全性的關(guān)鍵。然而,據(jù)統(tǒng)計(jì),一個(gè)漏洞從發(fā)現(xiàn)到修復(fù)平均需要 60 天,這會(huì)讓軟件系統(tǒng)長(zhǎng)期暴露在風(fēng)險(xiǎn)中。
2023-02-02 14:23:07
1406 服務(wù)器漏洞會(huì)有什么問(wèn)題?如何修復(fù)它?隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)攻擊和服務(wù)器漏洞的安全問(wèn)題越來(lái)越突出,那么服務(wù)器漏洞會(huì)有什么影響呢?我們應(yīng)該如何處理這些漏洞和攻擊呢?這個(gè)小編將與您一起了解個(gè)人和企業(yè)應(yīng)該
2023-05-24 13:57:13
2142 NPATCH漏洞無(wú)效化解決方案 防御惡意漏洞探測(cè) 防御惡意漏洞攻擊 防御利用漏洞擴(kuò)散 安全挑戰(zhàn) 未修復(fù)的漏洞如同敞開(kāi)的大門(mén),可任由黑客惡意窺探獲取漏洞信息,然后發(fā)起對(duì)應(yīng)的攻擊。安全團(tuán)隊(duì)必須快 速關(guān)閉
2023-05-25 14:46:49
4228 
漏洞掃描工具是現(xiàn)代企業(yè)開(kāi)展?jié)B透測(cè)試服務(wù)中必不可少的工具之一,可以幫助滲透測(cè)試工程師快速發(fā)現(xiàn)被測(cè)應(yīng)用程序、操作系統(tǒng)、計(jì)算設(shè)備和網(wǎng)絡(luò)系統(tǒng)中存在的安全風(fēng)險(xiǎn)與漏洞,并根據(jù)這些漏洞的危害提出修復(fù)建議。常見(jiàn)
2023-06-28 09:42:39
3047 
官方確認(rèn),低版本的nacos服務(wù)管理平臺(tái)存在多個(gè)安全漏洞。這些漏洞可能導(dǎo)致配置文件中的敏感信息泄漏或系統(tǒng)被入侵的風(fēng)險(xiǎn)。 今天浩道跟大家分享一個(gè)python腳本,主要用于自動(dòng)檢測(cè)某網(wǎng)段內(nèi)主機(jī)上可能存在
2023-08-07 09:27:49
1716 
如果僅僅是curl暴漏洞也不是什么大事,最關(guān)鍵的是,它的底層庫(kù) libcurl 被廣泛應(yīng)用于各種軟件和項(xiàng)目中,使得開(kāi)發(fā)者能夠在其應(yīng)用程序中進(jìn)行網(wǎng)絡(luò)交互。
2023-10-11 16:53:31
1309 
在做網(wǎng)站滲透之前除了關(guān)注一些通用漏洞,這些漏洞通常能很容易的利用掃描器掃出,被WAF所防護(hù),然而有一些邏輯漏洞WAF和掃描器就無(wú)法發(fā)現(xiàn)了,就需要人工來(lái)測(cè)試。
2023-10-16 09:10:49
1398 
“MSL 可以消除內(nèi)存安全漏洞。因此,過(guò)渡到 MSL 可能會(huì)大大降低投資于旨在減少這些漏洞或?qū)⑵溆绊懡抵磷畹偷幕顒?dòng)的必要性。
2023-12-12 10:29:45
2093 
蘋(píng)果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶(hù)一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險(xiǎn)。
2024-03-14 11:43:46
1218 此次更新的精英賬號(hào)“泄露型”安全漏洞(代號(hào):CVE-2024-26234)源于代理驅(qū)動(dòng)程序欺騙漏洞。蘿卜章利用可信的微軟硬件發(fā)布證書(shū)簽名惡意驅(qū)動(dòng)程序。
2024-04-10 14:39:08
1060 電子發(fā)燒友網(wǎng)站提供《內(nèi)核程序漏洞介紹.pdf》資料免費(fèi)下載
2024-08-12 09:38:30
0 漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶(hù)利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。漏洞掃描的主要功能是幫助組織及時(shí)發(fā)現(xiàn)并修復(fù)這些安全
2024-09-25 10:25:38
1546 漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見(jiàn)的漏洞掃描技術(shù): 自動(dòng)化漏洞掃描 : 網(wǎng)絡(luò)掃描 :使用自動(dòng)化工具掃描網(wǎng)絡(luò)中的設(shè)備,以識(shí)別開(kāi)放的端口和運(yùn)行的服務(wù)
2024-09-25 10:27:14
1263 #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
2024-11-21 15:39:29
1099 
近日,華為通過(guò)全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI漏洞管理體系認(rèn)證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國(guó)際標(biāo)準(zhǔn)。華為憑借其
2025-01-16 11:15:39
1064 
評(píng)論