关闭导航

最新作品GO>

可在模板设置处进行设置

模板排行GO>

可在模板设置处进行设置

阅读排行GO>

可在模板设置处进行设置

联系博主GO>

可在模板设置处进行设置

11月8日每日安全热点 - 绕过GitHub的OAuth流程
一念悟道 2019-11-8 102 0

漏洞 Vulnerability

CVE-2019-12526:Squid缓冲区溢出漏洞预警
一念悟道 2019-11-7 73 0

  0x00 漏洞背景 Squid 是一款受欢迎的开源代理服务器和缓存应用,支持HTTP、HTTPS、FTP等多种网络协议,使用广泛。 2019年11月5日,Squid官方公开了一个缓冲区溢出漏洞信息

趋势科技员工将68000名客户信息出售给犯罪分子
一念悟道 2019-11-7 104 0

  趋势科技近期宣布,一名员工窃取了68000名客户的敏感信息,并将其卖给第三方用于钓鱼诈骗。 在2019年8月,趋势科技了解到,旗下一些客户在使用家庭安全解决方案时,收到了冒充TrendMicro技

俄《主权互联网法》正式生效:是“画地为牢”还是另有“隐情”
一念悟道 2019-11-7 102 0

  如果有一天,美国真的切断其主控的根域名服务器,我们又该如何应对呢? 【导读】近日,备受瞩目的“主权网络法”在俄罗斯生效,该法律赋予俄罗斯政府拥有使整个国家脱离全球互联网的能力。消息一出,世界哗然。

11月3日每日安全热点 - 始于ZDI-CAN-8807的挖洞故事
一念悟道 2019-11-3 93 0

安全工具 Security Tools

核电站成APT暴击核心 官方确认印度Kudankulam已感染朝鲜恶意软件
一念悟道 2019-10-31 109 0

  当地时间10月30日,印度核电公司(Nuclear Power Corporation)证实,库丹库拉姆核电站(Kudankulam)确实感染了朝鲜政府资助的黑客组织创建的恶意软件。以针对“核电站

Apache Solr Velocity模版注入远程命令执行漏洞预警
一念悟道 2019-10-31 104 0

  0x00 漏洞背景 2019年10月31日,360CERT监测到国外的安全研究员S00pY在GitHub发布了Apache Solr Velocity模版注入远程命令执行的poc,经360CERT

10月31日每日安全热点 - 移动间谍软件的商业化
一念悟道 2019-10-31 78 0

安全工具 Security Tools