完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>
標(biāo)簽 > 漏洞
漏洞是在硬件、軟件、協(xié)議的具體實現(xiàn)或系統(tǒng)安全策略上存在的缺陷,從而可以使攻擊者能夠在未授權(quán)的情況下訪問或破壞系統(tǒng)。具體舉例來說,比如在Intel Pentium芯片中存在的邏輯錯誤,在Sendmail早期版本中的編程錯誤,在NFS協(xié)議中認(rèn)證方式上的弱點
文章:183個 瀏覽:15700次 帖子:1個
GitHub存在高危漏洞,黑客可利用進(jìn)行惡意軟件分發(fā)
據(jù)悉,該漏洞允許用戶在不存在的GitHub評論中上傳文件并創(chuàng)建下載鏈接,包括倉庫名和所有者信息。這種偽裝可能使受害者誤以為文件為合法資源。
Meltdown熔斷、Spectre幽靈兩大安全漏洞被發(fā)現(xiàn)之后,Intel處理器身上的漏洞開始源源不斷地出現(xiàn),尤其是幽靈漏洞變種非常多。
Rust漏洞可遠(yuǎn)程執(zhí)行惡意指令,已發(fā)布安全補丁
此漏洞源于操作系統(tǒng)命令及參數(shù)注入缺陷,攻擊者能非法執(zhí)行可能有害的指令。CVSS評分達(dá)10/10,意味著無須認(rèn)證即可借助該漏洞發(fā)起低難度遠(yuǎn)端攻擊。
2024-04-10 標(biāo)簽:操作系統(tǒng)漏洞Rust 1011 0
微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問題
微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控制器的啟動問題。
當(dāng)談及安全測試時,邏輯漏洞挖掘一直是一個備受關(guān)注的話題,它與傳統(tǒng)的安全漏洞(如SQL注入、XSS、CSRF)不同,無法通過WAF、殺軟等安全系統(tǒng)的簡單掃...
2023-09-20 標(biāo)簽:漏洞 1005 0
該漏洞利用了3000/3001端口上運行的服務(wù),主要為智能手機提供PIN接入功能。Bitdefender指出,雖然這些漏洞應(yīng)僅限局域網(wǎng)使用,但Shoda...
DC3漏洞披露計劃已接獲5635份研究員報告,總數(shù)逾5萬
據(jù)報道,為應(yīng)對日益嚴(yán)峻的網(wǎng)絡(luò)安全威脅,美國五角大樓于2016年正式設(shè)立了網(wǎng)絡(luò)犯罪中心(DC3)。近日,該機構(gòu)公布數(shù)據(jù),自創(chuàng)立至今累計收到5635位研究員...
2024-03-20 標(biāo)簽:網(wǎng)絡(luò)安全漏洞VDP 999 0
DongTai是一款交互式應(yīng)用安全測試(IAST)產(chǎn)品,支持檢測OWASP WEB TOP 10漏洞、多請求相關(guān)漏洞(包括邏輯漏洞、未授權(quán)訪問漏洞等)、...
任何人都可以向移動應(yīng)用程序發(fā)送不受信任的數(shù)據(jù),包括外部用戶、內(nèi)部用戶、應(yīng)用程序本身或移動設(shè)備上的其他惡意應(yīng)用程序。攻擊者加載簡單的基于文本的攻擊,這些攻...
漏洞掃描:基于AsyncIO實現(xiàn)的掃描框架,內(nèi)置超過100個漏洞檢測插件,支持調(diào)度Hydra/Medusa/Ncrack等工具掃描常見弱口令
iOS漏洞:第三方應(yīng)用可創(chuàng)建動畫圖標(biāo)
5月28日消息,開發(fā)者布萊斯·波斯特維克(Bryce Bostwick)在5月27日公布其發(fā)現(xiàn),稱iOS系統(tǒng)存有漏洞,使第三方應(yīng)用得以調(diào)用官方API,進(jìn)...
依次執(zhí)行命令創(chuàng)建MySQL數(shù)據(jù)庫docker exec -it mysqlser bash,進(jìn)入數(shù)據(jù)庫交互mysql -uroot -p123 ,執(zhí)行創(chuàng)...
CISPA-Helmholtz中心洞察UDP協(xié)議漏洞,構(gòu)建Loop DoS攻擊
結(jié)合UDP協(xié)議的缺陷,“Loop DoS”實施IP欺騙極為簡單。攻擊者可設(shè)立一種自動生成大流量的情境,使目標(biāo)系統(tǒng)或整網(wǎng)陷入拒絕服務(wù)(DoS)狀態(tài)。
英特爾修補90項漏洞,其中包括Neural Compressor高危缺陷
本次披露的問題主要集中在軟件層面,神經(jīng)壓縮機中的一個漏洞被評為CVSS10.0的“滿點”分?jǐn)?shù),具有遠(yuǎn)程提權(quán)和實施任意攻擊的能力。
數(shù)據(jù)越來越多地在敵對領(lǐng)土上傳輸或存儲在網(wǎng)絡(luò)邊緣。需要在工業(yè)、運營技術(shù)和物聯(lián)網(wǎng) (IoT) 環(huán)境中保護關(guān)鍵運營數(shù)據(jù)或知識產(chǎn)權(quán)。 以前存儲在“防火墻后面”的...
2022-07-19 標(biāo)簽:漏洞數(shù)據(jù)安全 876 0
蘋果修復(fù)舊款iPhone和iPad內(nèi)核零日漏洞
此次更新的漏洞追蹤編號為CVE-2024-23296,存在于RTKit實時操作系統(tǒng)。據(jù)了解,已有證據(jù)顯示該漏洞已被黑客用于進(jìn)行攻擊,通過內(nèi)核讀寫功能可繞...
近日,Intel處理器被發(fā)現(xiàn)了一個新的安全漏洞“Spoiler”(劇透),可借助預(yù)測中興來竊取原本不可訪問的數(shù)據(jù),造成敏感數(shù)據(jù)泄露。
為了衡量一個漏洞的復(fù)雜性,我們可以對漏洞進(jìn)行分類,供整個處理器驗證團隊來使用。在之前的一篇博文中,我們討論了4種類型的bug,并解釋了我們?nèi)绾问褂眠@些分...
物聯(lián)網(wǎng)設(shè)備正以創(chuàng)紀(jì)錄的數(shù)量激增,僅以旨在竊取數(shù)據(jù)和劫持其運營的攻擊的增長為目標(biāo)。與此同時,消費設(shè)備供應(yīng)商繼續(xù)拒絕報告其設(shè)備中的漏洞:自從我們一年半前討論...
2022-07-18 標(biāo)簽:物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全漏洞 807 0
編輯推薦廠商產(chǎn)品技術(shù)軟件/工具OS/語言教程專題
電機控制 | DSP | 氮化鎵 | 功率放大器 | ChatGPT | 自動駕駛 | TI | 瑞薩電子 |
BLDC | PLC | 碳化硅 | 二極管 | OpenAI | 元宇宙 | 安森美 | ADI |
無刷電機 | FOC | IGBT | 逆變器 | 文心一言 | 5G | 英飛凌 | 羅姆 |
直流電機 | PID | MOSFET | 傳感器 | 人工智能 | 物聯(lián)網(wǎng) | NXP | 賽靈思 |
步進(jìn)電機 | SPWM | 充電樁 | IPM | 機器視覺 | 無人機 | 三菱電機 | ST |
伺服電機 | SVPWM | 光伏發(fā)電 | UPS | AR | 智能電網(wǎng) | 國民技術(shù) | Microchip |
Arduino | BeagleBone | 樹莓派 | STM32 | MSP430 | EFM32 | ARM mbed | EDA |
示波器 | LPC | imx8 | PSoC | Altium Designer | Allegro | Mentor | Pads |
OrCAD | Cadence | AutoCAD | 華秋DFM | Keil | MATLAB | MPLAB | Quartus |
C++ | Java | Python | JavaScript | node.js | RISC-V | verilog | Tensorflow |
Android | iOS | linux | RTOS | FreeRTOS | LiteOS | RT-THread | uCOS |
DuerOS | Brillo | Windows11 | HarmonyOS |