最新消息:

标签:漏洞

CPU漏洞Meltdown和Spectre影响与修复
安全

CPU漏洞Meltdown和Spectre影响与修复

admin 9年前(2018-01-10) 5235浏览

一.背景 对于2018年1月3日Intel CPU被Google Project Zero团队爆出的漏洞Spectre和Meltdown,影响Intel、AMD以及ARM等多个厂商的产品,受影响的操作系统平台有Windows、Linux、Androi...

安全漏洞 CVE-2015-7547 修复与测试
安全

安全漏洞 CVE-2015-7547 修复与测试

admin 11年前(2016-02-20) 5693浏览

前提: 这个bug在去年最初报出来是作为crash问题报的,当时没有深究背后的远程代码执行的可能性。后来Google的工程师偶然发现这个问题,深究后发现问题不是crash那么简单 https://googleonlinesecurity.blogsp...

PHP multipart/form-data 远程DOS漏洞
DOS

PHP multipart/form-data 远程DOS漏洞

admin 11年前(2015-07-15) 3723浏览

摘要: PHP解析multipart/form-datahttp请求的body part请求头时,重复拷贝字符串导致DOS。远程攻击者通过发送恶意构造的multipart/form-data请求,导致服务器CPU资源被耗尽,从而远程DOS服务器。 影...

新型任意文件读取漏洞的研究
安全

新型任意文件读取漏洞的研究

admin 12年前(2015-03-15) 2956浏览

0x00 前言 早前发现boooom在乌云上发了很多个任意文件读取的漏洞,都是形如 http://target/../../../../etc/passwd 这样。当时感觉很新奇,因为正常情况下,通常的服务器中间件是不允许直接读取web目录以外的文件...

升级 Ubuntu 中的 OpenSSL 库
安全

升级 Ubuntu 中的 OpenSSL 库

admin 13年前(2014-04-17) 3473浏览

How to upgrade OpenSSL on Ubuntu? 4月8日爆出的 heartbleed 漏洞要求把 OpenSSL 升级到 1.0.1g 版本。 关于这个漏洞的技术说明,可以看这里: 关于OpenSSL“心脏出血”漏洞的分析 。 在...

openssl heartbeat 漏洞看漏洞响应质量
安全

openssl heartbeat 漏洞看漏洞响应质量

admin 13年前(2014-04-17) 2878浏览

互联网上信息传播速度和影响力比以前增长了不啻数倍,甲方在响应漏洞的时候,咱得跟上节奏,否则就可能被曝光了,在大水军的推动下,安全行业已经升华为情报行业了,嗯,通俗的说就是安全和娱乐挂钩,优雅点就是安全要接地气,要深入群众深入平常百姓。只要公司所在的领...

DNS攻击原理与防范
安全

DNS攻击原理与防范

admin 13年前(2014-04-11) 2943浏览

随着网络的逐步普及,网络安全已成为INTERNET路上事实上的焦点,它关系着INTERNET的进一步发展和普及,甚至关系着INTERNET的生存。可喜的是我们那些互联网专家们并没有令广大INTERNET用户失望,网络安全技术也不断出现,使广大网民和企...

Linux glibc 漏洞:普通用户获得root权限
gcc

Linux glibc 漏洞:普通用户获得root权限

admin 13年前(2013-06-27) 4336浏览

前言:经我测试在RHEL5 / CentOS5 / FC13都成功了。 首先介绍下一下具体步骤中涉及到的2个频繁的出现的词语: taviso:作者 Tavis Ormandy 的简称,Google信息安全工程师 个人微博:http://my.oper...

GNU/Linux内核新特性引发提权漏洞
未分类

GNU/Linux内核新特性引发提权漏洞

admin 14年前(2013-04-09) 2162浏览

SUSE安全研究成员Sebastian Krahmer公布了GNU/Linux内核提权漏洞,最近的GNU/Linux kernel(3.8+)引进了一个为了方便container实现的新特性:user-namespaces(user-ns, CLON...

利用 Linux 内核的多个安全漏洞获得 root 权限
网络安全

利用 Linux 内核的多个安全漏洞获得 root 权限

admin 16年前(2010-12-10) 57250浏览

系统安全高手 Dan Rosenberg 发布了一段 C 程序,这段200多行的程序利用了 Linux Econet 协议的3个安全漏洞,可以导致本地帐号对系统进行拒绝服务或特权提升,也就是说一个普通用户可以通过运行这段程序后轻松获得 root sh...

多款RSS阅读器出现XSS漏洞
网络安全

多款RSS阅读器出现XSS漏洞

admin 18年前(2008-09-27) 5133浏览

受影响系统: 调用以下内核解析RSS的RSS阅读器: INTERNET EXPLORER ver<= IE7 (其他版本未经测试,估计也有) OPERA ver <=9.52 以下阅读器出现漏洞: 新浪点点通1.1.0.8 目前最高 周博...

eWebEditorNet 漏洞 upload.aspx
网络安全

eWebEditorNet 漏洞 upload.aspx

admin 18年前(2008-09-03) 4250浏览

来源:坏狼安全网 eWebEditorNet 主要是一个upload.aspx文件存在上传漏洞。 原理: 代码 “uploadfile” style=”file” size=”uploadf...

QQ 邮箱跨站脚本漏洞
网络安全

QQ 邮箱跨站脚本漏洞

admin 18年前(2008-08-27) 4941浏览

漏洞说明:QQ Mail是Tencent公司提供的webmail服务,你可以使用你的QQ帐户来登陆使用Mail服务,具体的信息可以访问http://mail.qq.com/。但是80sec在QQ Mail里发现存在新的严重跨站脚本漏洞,恶意用户可以通...

DeDeCmS注射漏洞
网络安全

DeDeCmS注射漏洞

admin 18年前(2008-08-13) 35浏览

漏洞说明:DedeCms由2004年到现在,已经经历了五个版本,从 DedeCms V2 开始,DedeCms开发了自己的模板引擎,使用XML名字空间风格的模板,对美工制作的直观性提供了极大的便利,从V2.1开始,DedeCms人气急却上升,成为国内...

SaBlog漏洞
网络安全

SaBlog漏洞

admin 18年前(2008-08-12) 40浏览

今天先去红狼看了看我昨天问的问题,目前没人能回答.收到管理员的消息,应该是群发的,SABLOG又出漏洞了.去官方一看,还是那个编码的,跟DZ类似的漏洞.最近漏洞好多啊. 登录BLOG后台,果然弹出提示框了. 我倒不怎么关心提示框,SABLOG怎么知道...

Firefox 3 一天内曝零日漏洞
网络安全

Firefox 3 一天内曝零日漏洞

admin 18年前(2008-06-20) 39浏览

文章来源: 新浪科技 国外媒体报道,当用户仍沉浸在Firefox 3(火狐3)首发“开门红”的喜悦气氛中,一直困扰业界的安全问题却不期而至。 周二,Mozilla刚刚发布了新版浏览器Firefox 3。据Mozilla数据显示,Firefox 3的首...

Maxthon遨游浏览器多个高危0day
网络安全

Maxthon遨游浏览器多个高危0day

admin 18年前(2008-06-20) 43浏览

漏洞说明:傲游浏览器是一个强大的多页面浏览器. 除了方便的浏览功能, 傲游浏览器还提供了大量的实用功能改善用户的上网体验,其在中国浏览器市场拥有大量的用户,以安全,界面友好著称。但是80sec安全组织发现遨游在安全处理上存在安全漏洞,导致恶意站点可以...

phpinfo跨站脚本漏洞
网络安全

phpinfo跨站脚本漏洞

admin 18年前(2008-06-13) 40浏览

By:剑心 漏洞说明: php是一款被广泛使用的编程语言,可以被嵌套在html里用做web程序开发。phpinfo()是用来显示当前php环境的一个函数,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示,但是phpinfo里存在一些...

phpwind惊曝严重漏洞涉及所有版本
网络安全

phpwind惊曝严重漏洞涉及所有版本

admin 18年前(2008-06-06) 45浏览

文章来源:中国站长站 中国站长站讯:本站从安全组织获悉,6月4日,国内知名的社区软件 PHPWIND所有版本又现严重漏洞。黑客利用该漏洞可导致任何人可以取得前台管理员及斑主权限,做删除帖子等任意操作。目前PHPWIND已经向用户紧急发出最新安全补丁,...