Aggregator
Landing at the NCSC (glad I brought my towel)
2 years 2 months ago
Ollie Whitehouse, the NCSC’s new Chief Technology Officer, outlines the cyber security challenges he’ll be prioritising.
Glibc权限提升漏洞“Looney Tunables”分析(CVE-2023-4911)
2 years 2 months ago
近日,Qualys公司Threat Research Unit披露了一个Glibc漏洞,Glibc库在处理环境变量时存在缓冲区溢出,可导致本地权限提升。该漏洞影响各种Linux 发行版,包括 Fedora、Ubuntu、Debian 等。
基于图的安全补丁检测
2 years 2 months ago
基于图的安全补丁检测
基于图的安全补丁检测
2 years 2 months ago
基于图的安全补丁检测
基于图的安全补丁检测
2 years 2 months ago
基于图的安全补丁检测
基于图的安全补丁检测
2 years 2 months ago
基于图的安全补丁检测
基于图的安全补丁检测
2 years 2 months ago
基于图的安全补丁检测
基于图的安全补丁检测
2 years 2 months ago
基于图的安全补丁检测
基于图的安全补丁检测
2 years 2 months ago
基于图的安全补丁检测
【漏洞通告】Confluence远程代码执行漏洞(CVE-2023-22527)
2 years 2 months ago
1月16日,绿盟科技CERT监测到Atlassian官方发布安全公告修复了Confluence远程代码执行漏洞(CVE-2023-22522),该漏洞由模板注入导致,未经身份验证的攻击者可通过构造恶意请求,在受影响的目标上实现远程代码执行。
CVE-2023-32233 Linux 内核 UAF 漏洞分析与利用 - hac425
2 years 2 months ago
Linux 内核 nftable 模块在处理匿名 set 时存在 UAF. 漏洞分析 漏洞成因是 nf_tables_deactivate_set 在释放匿名 set 时没有将 set 的标记设置为 inactive,导致它还能被此次 netlink 批处理中的其他任务访问,从而导致 UAF,
hac425
【风险通告】Atlassian Confluence 模板注入代码执行漏洞(CVE-2023-22527)
2 years 2 months ago
2024年1月16日,Atlassian 官方披露 CVE-2023-22527 Atlassian Confluence 模板注入代码执行漏洞。
【风险通告】Atlassian Confluence 模板注入代码执行漏洞(CVE-2023-22527)
2 years 2 months ago
2024年1月16日,Atlassian 官方披露 CVE-2023-22527 Atlassian Confluence 模板注入代码执行漏洞。
【风险通告】Atlassian Confluence 模板注入代码执行漏洞(CVE-2023-22527)
2 years 2 months ago
2024年1月16日,Atlassian 官方披露 CVE-2023-22527 Atlassian Confluence 模板注入代码执行漏洞。
【风险通告】Atlassian Confluence 模板注入代码执行漏洞(CVE-2023-22527)
2 years 2 months ago
2024年1月16日,Atlassian 官方披露 CVE-2023-22527 Atlassian Confluence 模板注入代码执行漏洞。
您有一份2023vivo安全年报待查收!
2 years 2 months ago
腾讯安全威胁情报中心推出2023年12月必修安全漏洞清单
2 years 2 months ago
必修漏洞,就是必须修复、不可拖延的高危漏洞。
美团RASP大规模研发部署实践总结
2 years 2 months ago
本文主要介绍了美团RASP在研发过程中遇到的问题和解决方案。首先介绍了RASP的痛点问题,包括业务场景复杂、升级变更难、对业务性能影响大和缺少监控等。对于RASP的升级问题,引入了插件热更新的技术,可以在不重启Java进程的情况下,即时地更新RASP的功能。
CFC4N
启明星辰喜获荣耀安全隐私及奖励计划“卓越合作伙伴” 共护亿级终端用户安全
2 years 2 months ago
近日,荣耀MagicOS 8.0发布会及开发者大会在上海盛大举行。启明星辰积极防御实验室(ADLab)凭借在荣耀终端安全研究领域的突出贡献,获评“荣耀安全隐私 荣耀安全奖励计划‘卓越合作伙伴’”。