微慑信息网

业界快讯 第31页

strust2最新漏洞S2-057(CVE-2018-11776)-微慑信息网-VulSee.com

strust2最新漏洞S2-057(CVE-2018-11776)

S2-057 由Yasser Zamani创建,最后修改于大约3小时以前 概要 可能的远程代码执行使用没有namespace和同时的结果时,其上面的操作没有或没有通配符namespace。使用url没有value和action设置的标签时的...

赞(0)微慑管理员微慑管理员阅读(3512)去评论
GhostScript 沙箱绕过(命令执行)漏洞-微慑信息网-VulSee.com

GhostScript 沙箱绕过(命令执行)漏洞

事件来源 8 月 21 号,Tavis Ormandy 通过公开邮件列表,再次指出 GhostScript 的安全沙箱可以被绕过,通过构造恶意的图片内容,将可以造成命令执行、文件读取、文件删除等漏洞: http://seclists.org...

赞(0)微慑管理员微慑管理员阅读(3913)去评论

网络安全漏洞披露规则及其体系设计

网络安全漏洞披露已成为网络安全风险控制的中心环节。不规范或非法的网络安全漏洞披露危害网络空间整体安全,凸显法律规定的灰色地带。实践中网络安全漏洞披露表现为不披露、完全披露、负责任披露和协同披露等类型。美国从法律和政策层面分别构建网络安全漏洞...

赞(0)微慑管理员微慑管理员阅读(2484)去评论
各省公安机关严把等保测评质量,停业整改违规单位-微慑信息网-VulSee.com

各省公安机关严把等保测评质量,停业整改违规单位

2018年1月11日报道:近期,四川省公安厅网安总队(省等保办)对四川省部分网络安全测评项目进行了抽查复审,现将抽查结果及相关处理决定通报如下: 成都久信信息技术股份有限公司在测评工作中将不属于被测评单位资产作为测评对象,捏造测评报告;在未...

赞(0)微慑管理员微慑管理员阅读(3090)去评论
俄购买中国设备监控社交媒体-微慑信息网-VulSee.com

俄购买中国设备监控社交媒体

DC-8811 取证魔方.V3(Public Domain) 莫斯科从北京采购了被称为“魔方”的智能手机和其他移动设备数据提取系统。 俄罗斯卫星网8月15日引述俄罗斯国家采购网站的信息报道,俄联邦侦查委员会军事侦查总局从中国购买了检查监控系...

赞(0)微慑管理员微慑管理员阅读(2943)去评论
2018唯品会第三届电商安全峰会PPT-微慑信息网-VulSee.com

2018唯品会第三届电商安全峰会PPT

2018年5月5日,由唯品会信息安全部主办,唯品会安全应急响应中心承办的“因唯安全,所以信赖——唯与同行,智御未来”2018唯品会第三届电商安全峰会,在上海佘山茂御臻品之选酒店成功举办。 本届峰会共邀请到9位来自唯品会及互联网行业顶尖企业网...

赞(0)微慑管理员微慑管理员阅读(4061)去评论直达链接
Drupal CVE-2018-7600 分析及 PoC 构造-微慑信息网-VulSee.com

Drupal CVE-2018-7600 分析及 PoC 构造

作者:RicterZ@云鼎实验室 漏洞分析 Drupal 在 3 月 28 日爆出一个远程代码执行漏洞,CVE 编号 CVE-2018-7600,通过对比官方的补丁,可以得知是请求中存在 # 开头的参数。Drupal Render API ...

赞(0)微慑管理员微慑管理员阅读(4329)去评论
APT组织常用的10大(类)安全漏洞-微慑信息网-VulSee.com

APT组织常用的10大(类)安全漏洞

原标题:近年来APT组织使用的10大(类)安全漏洞 概述 APT攻击(Advanced Persistent Threat,高级持续性威胁)是利用先进的攻击手段对特定目标进行长期持续性网络攻击的攻击形式。APT攻击的原理相对于其他攻击形式更...

赞(0)微慑管理员微慑管理员阅读(2488)去评论

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册