漏洞 第14页
漏洞 – 华盟网
以CVE-2016-6516为例深入分析内核Double Fetch型漏洞利用方法-华盟网

以CVE-2016-6516为例深入分析内核Double Fetch型漏洞利用方法

今年安全顶会USENIX Security 2017上的一篇文章将内核double fetch型漏洞带入大众视野。Double fetch型漏洞属于竞争类漏洞,能造成内核越界访问或缓冲区溢出,从而导致内核崩溃、提权、信息泄露...
RSA认证SDK中被曝两个严重漏洞-华盟网

RSA认证SDK中被曝两个严重漏洞

没错,如果你的代码中实现了RSA的认证SDK,那你的项目很可能已经成功“继承”了这两个安全漏洞! 近期,研究人员在RSA的实现代码中发现了两个严重的身份认证漏洞,看来RSA的开发人员以及广大应...
【漏洞预警】Apache Struts2 再爆漏洞(ST2-054,ST2-055) 通告-华盟网

【漏洞预警】Apache Struts2 再爆漏洞(ST2-054,ST2-055) 通告

1.漏洞概述 S2-054漏洞简述: 2017年12月1日,Apache Strusts发布漏洞编号为CVE-2017-15707(S2-054)的安全漏洞,漏洞危害程度为中等(Moderate)。由于Apache Struts REST插件使用了过时的JSO...
CVE-2017-16544:针对Busybox的autocompletion功能漏洞解读-华盟网

CVE-2017-16544:针对Busybox的autocompletion功能漏洞解读

0x00 前言 Busybox是一个开源的软件项目,提供了各类Unix工具的实现。它已经存在很长时间了,广泛应用于各类项目中,该软件的主要应用领域为嵌入式设备和Linux发行版。 最近,Busybox越来越受欢...
AlexFrankly的头像-华盟网AlexFrankly9年前
01.8W+0
Linux内核XFRM权限提升漏洞分析预警(CVE–2017–16939)-华盟网

Linux内核XFRM权限提升漏洞分析预警(CVE–2017–16939)

0x00 背景介绍 2017年11月24日, OSS社区披露了一个由独立安全研究员Mohamed Ghannam发现的一处存在于Linux 内核Netlink socket子系统(XFRM)的漏洞,漏洞编号CVE-2017-16939。 360CERT经过实际验...
AlexFrankly的头像-华盟网AlexFrankly9年前
07W+0
危机四伏的Office高危漏洞CVE-2017-11882-华盟网

危机四伏的Office高危漏洞CVE-2017-11882

针对Office高危漏洞CVE-2017-11882,腾讯电脑管家第一时间发布预警通告,并对利用其进行攻击的样本进行严密监控,捕获拦截了大量野外攻击样本;此外,对漏洞进行深入分析时,在同组件中发现了其...
关于Intel ME SA-00086 漏洞,你应该知道的更多-华盟网

关于Intel ME SA-00086 漏洞,你应该知道的更多

2017年11月20日,Intel官方发布了一则Intel多款固件安全更新公告(编号Intel-SA-00086)。此公告提供了包括Intel® Management Engine (ME), Intel® Server Platform Services (SPS), and Intel...
著名开源网络取证工具Xplico远程未授权RCE漏洞-华盟网

著名开源网络取证工具Xplico远程未授权RCE漏洞

著名Linux开源网络取证工具Xplico可以捕获Internet网络应用层流量,通过流量解析,解析出网络包中的各种应用数据。例如,可以从Pcap文件包中解析出IP流量数据,也可以从POP、IMAP和SMTP协议中解...
AlexFrankly的头像-华盟网AlexFrankly9年前
01.5W+0
打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析-华盟网

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析

微软的11月份的安全补丁包含了一个隐藏17年之久的Office远程代码执行漏洞(CVE-2017-11882),该漏洞影响目前所有流行的Office软件。360核心安全高级威胁应对团队持续跟踪和关注该漏洞的进展,...
智能家居设备存在漏洞,吸尘器秒变监视器-华盟网

智能家居设备存在漏洞,吸尘器秒变监视器

Check Point研究人员的调查结果显示LG智能家居设备存在漏洞,黑客可以利用该漏洞完全控制一个用户账户,然后远程劫持LG SmartThinQ家用电器,包括冰箱,干衣机,洗碗机,微波炉以及吸尘机器人。...
小龙的头像-华盟网小龙9年前
01.6W+0
CVE-2017-11826漏洞利用程序的分析-华盟网

CVE-2017-11826漏洞利用程序的分析

0×00 前言 在最近的周二补丁日(10月17日)中,微软发布了62个漏洞补丁,其中有个补丁负责修复СVE-2017-11826漏洞。СVE-2017-11826漏洞是一个非常严重的零日漏洞,攻击者可借此实施针对性攻...