Linux内核漏洞可能导致特权升级
Linux内核漏洞可能导致特权升级。Andrey Konovalov最近披露了本地特权升级的漏洞,他在Linux网络子系统内部发现了漏洞,同时使用工具syzcaller“fuzzing”。
阅读全文 →浏览“安全资讯”栏目中的相关文章,按主题查找操作步骤、使用说明与常见问题。
Linux内核漏洞可能导致特权升级。Andrey Konovalov最近披露了本地特权升级的漏洞,他在Linux网络子系统内部发现了漏洞,同时使用工具syzcaller“fuzzing”。
阅读全文 →风讯DotNetCMS v2.0被爆出存在后台登录绕过漏洞。近日有网友在审计该系统代码的时候发现存在可以利用的漏洞,绕过管理员账号信息验证,直接进入后台,可谓是非常危险的一个利用漏洞。 先从DotNetCMS的登录逻辑处代码分析。
阅读全文 →见到这个提示,说明你已经中了最新的office病毒!攻击者可以通过社工方式发送钓鱼邮件诱使受害者打开office文档,一旦受害者打开文档,并且点击了允许更新引用,恶意代码就会执行。
阅读全文 →用PHP语言建站的常见漏洞和防范分析。脚本执行漏洞常见的原因是由于程序员在开发网站时对用户提交的URL参数过滤较少引起的,用户提交的URL可能包含恶意代码导致跨站脚本攻击。 脚本执行漏洞在以前的PHP网站中经常存在,但是随着PHP版本的升级,这些间题已经减少或者不存在了。
阅读全文 →Struts2高危漏洞S2-048动态分析。本质原因还是在struts2-struts1-plugin包中Struts1Action.java中execute函数调用了getText函数,这个函数会执行ognl表达式,更可恶的是getText的输入内容还是攻击者可控的。
阅读全文 →