最新 最热

CVE-2024-22120|Zabbix Server SQL注入漏洞(POC)

Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。

2024-05-22
1

CVE-2024-27130|QNAP 存在未经身份验证的RCE漏洞(POC)

QNAP 命名源自于高质量网络设备制造商(Quality Network Appliance Provider)。

2024-05-22
0

CVE-2024-4367|Mozilla PDF.js代码执行漏洞

pdf.js 是社区驱动的,并由 Mozilla 支持。我们的目标是为解析和呈现 PDF 创建一个通用的、基于 Web 标准的平台。

2024-05-22
1

Electron安全篇告一段落

我是意大利的猫,我猜这段时间更新的文章内容以及频率已经让部分朋友感觉对厌烦了,本地文件读取漏洞那篇文章就是本系列的最后一篇了,如果以后遇到新的安全问题,可能还会更新,在这里我要交代一下这么做的背景...

2024-05-17
1

驾驭开源软件风险:究竟谁的责任?

虽然 OSS 使组织能够快速构建和部署应用程序,但它也带来了一个挑战:不一致的风险评估,这可能会 损害软件完整性。

2024-05-17
1

社区支持的开源软件值得冒险吗?

Lightbend 首席执行官 Tyler Jewell 认为,没有企业赞助或其他形式的专门资金的开源基础设施软件项目无法保证其安全性。

2024-05-17
1

安全设备篇——漏扫设备

Em,写这篇是稍微有点纠结的,先叠个甲,本篇出现的所有安全厂商代称皆为虚构,不存在攻击和言语诋毁的情况。这两天压力确实有点大,这篇权当放松身心了。至今在四五个客户现场都见到了某lm。某型号漏扫,也是up新手村时期第一个...

2024-05-17
1

安服仔养成篇——漏洞修复

漏洞披露是安全服务工作的日常内容之一,常见漏洞扫描和渗透测试两种方式,完整的工作流程还包括了后续的复核以及提供漏洞整改建议,这篇文章给大家分享一下up在漏洞修复上的一些经验和容易遇到的问题,希望能对师傅们有所帮...

2024-05-17
0

腾讯安全威胁情报中心推出2024年4月必修安全漏洞清单

所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。

2024-05-14
1

CVE-2024-32640|Masa/Mura CMS存在注入漏洞(POC)Apple网站受到影响!

Mura CMS是一个强大的企业网站解决方案,可用于创建和管理公司网站、产品目录、新闻发布、客户支持和联系信息等内容。学校、大学和培训机构也可以使用Mura CMS来创建在线学习平台、课程目录和学生信息系统。...

2024-05-14
1