北京禹宏信安科技有限公司


微软Application Verifier曝0day漏洞,影响趋势科技、卡巴斯基、赛门铁克在内的大量安全产品

近日,Cybellum公司发现了一个0-day漏洞,可完全控制大多数安全产品。此漏洞称为“DoubleAgent”(双面间谍),多家安全厂商受到DoubleAgent的影响,包括Avast,AVG,Avira,Bitdefender,趋势科技,Comodo科摩多,ESET,F-Secure,卡巴斯基 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

Drupal 7.X服务模块从反序列化到远程命令执行

前言 Ambionics团队在审计Drupal的服务模块后发现unserialize()的不安全使用造成了严重的漏洞。这个漏洞允许特权升级,SQL注入,最后造成远程代码执行。 服务模块 Drupal的服务模块是一种构建API的标准化解决方案,以便外部客户端可以与Drupal通信。它允许任何人构建S ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

关于Apache Struts2(S2-045)漏洞情况的通报

近日,国家信息安全漏洞库(CNNVD)收到关于Apache Struts2 (S2-045)远程代码执行漏洞(CNNVD-201703-152)的情况报送。由于该漏洞影响范围广,危害级别高,国家信息安全漏洞库(CNNVD)对此进行了跟踪分析,情况如下: 一、 漏洞简介 Apache Struts是美 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

云出血:经典缓冲区溢出漏洞卷土重来

本文原创作者:nana 来源:安全牛 谷歌研究人员披露云服务商Cloudflare漏洞,致多家著名网站将用户隐私会话密钥及个人信息泄露至陌生人浏览器。 Cloudflare帮助公司企业推广网站和在线服务。由于一个编程错误,几个月来,Cloudflare的系统在特定条件下会将服务器内存中的内容随机泄 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

【漏洞预警】潜伏11年的Linux内核提权漏洞曝光

本文原创作者:kuma 来源:FreeBuf.COM 漏洞编号 CVE-2017-6074 漏洞概述 Linux内核近日又曝出权限提升漏洞,该漏洞可追溯至2005年,漏洞影响Linux操作系统主要发行版本,包括Redhat、Debian、OpenSUSE和Ubuntu。利用该漏洞,攻击者可以从低权 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

新曝WordPress REST API内容注入漏洞详解

本文原创作者:华为未然实验室 来源:FreeBuf.COM 近日,来自Sucuri的研究人员发现WordPress存在重大漏洞,漏洞在于WordpressREST API,成功利用该漏洞可删除页面或修改页面内容。官方很快发布了升级版Wordpress,但很多管理员没有及时升级,以至于被篡改的网页从最 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

SQL Slammer 蠕虫卷土重来

本文原创作者:nana 来源:安全牛 Check Point 安全研究人员警告称,SQL Slammer,2003年1月25日肆虐整个互联网的蠕虫病毒,似乎又重新开始活动了。 该计算机蠕虫曾通过用大量网络包使服务器和路由器之类网络设备过载,造成全球上万台服务器发生拒绝服务现象。在首次出现的10分钟 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

【漏洞预警】WordPress又曝漏洞:REST API由于权限控制失效致内容注入

本文原创作者:漏洞盒子 来源:FreeBuf.COM WordPress最近曝出内容注入漏洞,影响到REST API——来自Sucuri的安全研究人员最先发现该漏洞。未经授权的攻击者利用该漏洞可注入恶意内容,以及进行提权,对文章、页面等内容进行修改。REST API是最近添加到WordPress 4 ...
分享本文 分享到新浪微博 分享到QQ好友
阅读全文

联系我们:cert@chaosec.com