我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧
- 新型Android应用漏洞:Strandhogg
- https://www.023niu.com 2019-12-09 10:10:56
- 当银行卡余额神秘地消失时,惊讶不。这次,我将告诉您有关新的Android应用程序漏洞的信息,这些漏洞不仅会使银行卡余额消失,而且还会偷拍监听。
已有 430 人围观
- 谷歌修复了一个重要的DoS缺陷,在Android中被跟踪为CVE-2019-2232
- https://www.023niu.com 2019-12-10 18:51:32
- Google于12月发布了Android移动操作系统更新,修复了多个漏洞,其中包括一个可能导致永久拒绝服务(DoS)的严重漏洞(跟踪为CVE-2019-2232)。
已有 303 人围观
- Ginp:Adobe Flash Player木马的新变种
- https://www.023niu.com 2019-12-15 10:33:39
- 一种新的特洛伊木马病毒Gipp。 尽管他和两周前发布的Anti-Spy Trip 004报告中描述的“ Flash Player”木马病毒与“ Flash Player”彼此相似,但它们属于不同的病毒家族。
已有 323 人围观
- TP-Link已发布修补程序解决TP-Link Archer系列路由器漏洞可使Admin账户密码保护失效的问题
- https://www.023niu.com 2019-12-17 19:08:39
- Internet路由器是无处不在的设备,可将我们连接到工作,服务和休闲场所,并且已不可或缺的一部分。 尽管它们对于我们与世界的连接至关重要,但它们却是我们每天使用的最不安全的设备之一
已有 224 人围观
- macOS 10.14.6 (18G87) -由于wait_for_namespace_event()中的竞争条件,导致内核使用后释放
- https://www.023niu.com 2019-12-19 09:46:37
- bsd vfs vfs_syscalls c中的XNU函数wait_for_namespace_event()释放一个文件描述符供用户空间使用,但是随后可能会使用fp_free()销毁该文件描述符,fp_free()会无条件地释放fileproc和fileglob。
已有 217 人围观
- 新的WhatsApp漏洞导致群组聊天崩溃,造成历史聊天记录永久被删除
- https://www.023niu.com 2019-12-19 10:28:50
- 网络安全研究人员于本周二称,他们发现WhatsApp存在一个漏洞,一旦黑客在聊天时发送了一条具有破坏性的信息,就会导致群聊崩溃,导致整个群聊历史被永久删除。
已有 573 人围观
- 安全漏洞爆出:Twitter面向所有Android端用户通过移动APP和电子邮件的方式通知尽快更改密码
- https://www.023niu.com 2019-12-23 10:13:12
- Android Twitter应用程序存在安全漏洞:信息可能已泄露,建议尽快更改密码,再一次冲击网络安全建设
已有 249 人围观
- 影响3.x至4.x所有版本的WordPress程序的DoS通杀漏洞CVE-2018-6389
- https://www.023niu.com 2019-12-24 09:34:14
- 本文共享的文章涉及WordPress DoS漏洞CVE-2018-6389,该漏洞影响从3 x到4 x的所有版本的WordPress程序。 作者针对此漏洞测试并验证了目标网站,并获得了700美元的奖金,网站建设安全性越发重要。
已有 386 人围观
- CVE2019-1019Microsoft Windows 10.0.17134.648 - HTTP -> SMB NTLM reflection导致权限提升漏洞
- explote-db 2019-07-14 22:14:25
- 该漏洞将有效负载保存在用户的磁盘上(最简单的方法可能是强制它这样做并调用EFSRPC方法将其作为 exe文件复制到用户的启动文件夹
已有 973 人围观
- jQuery-File-Upload <= 9.x 远程命令执行漏洞
- 网络搜集 2019-07-01 16:21:37
- VulnSpy团队对代码的审核中发现了另一个严重的命令执行漏洞,该漏洞允许攻击者通过上传恶意图像文件来执行任意系统命令
已有 546 人围观
针对WastedLocker勒索软件样本的详细技术分析
https://www.023niu.com: 对于网络犯罪分子而言,在目标攻击中使用勒索软件已成为一种普遍现象。每月都有新的勒索软件攻击,有时甚至更频繁。在本文中,我们将对WastedLocker勒索软件的样本进行详细的技术分析。
2020-08-21 13:41:18 )240( 亮了
搭建企业蜜网时如何在内网区域变“废”为宝
https://www.023niu.com: 正常情况下是在公网,DMZ和内网办公区域中部署三层蜜罐系统。今天,我们仅讨论在搭建企业蜜网时如何在内网区域变“废”为宝,而不仅仅是几个可怜的蜜罐。
2020-08-21 12:58:02 )394( 亮了
漏洞复现分析之通达OA
https://www.023niu.com: 目标文件用于确定用户是否登录。如果没有登录,则无法上传。因此,删除此文件可以成功上传webshell。
2020-08-20 11:19:08 )383( 亮了
APP客户端身份验证绕过漏洞:使用Android平台集成开发环境Android Studio安全测试,获取用户密码
https://www.023niu.com: 在授权安全性测试中,使用Android Studio(一个用于Android平台的集成开发环境)来发现APP客户端身份验证绕过漏洞并获取用户密码。
2020-08-19 12:39:42 )759( 亮了
流氓应用程序收集隐私:分析Apple设备剪贴板上泄漏GPS信息的潜在危险
https://www.023niu.com: 分析Apple设备剪贴板上泄漏GPS信息潜在危险。当 iPhone或iPad用户使用APP时,不可避免某些APP会请求打开定位权限,以便获得用户的当前位置,例如地图,外卖店和其他生活方式的应用程序。
2020-03-17 14:56:42 )248( 亮了
CVE-2019-17016 Firefox浏览器漏洞:使用单个注入点提取CSS数据
https://www.023niu.com: Firefox浏览器中发现了一个安全漏洞。此漏洞为CVE-2019-17016。在分析此安全漏洞时发现了一种新技术,该技术使用单个注入点从Firefox浏览器中提取CSS数据。
2020-03-16 17:40:03 )229( 亮了