包含"0day"的全部内容
Imagemagick邂逅Getimagesize的那点事儿 - 作者:phithon-安全小百科

Imagemagick邂逅Getimagesize的那点事儿 – 作者:phithon

前段时间写的文章,在微博上说7月底结束分享一下,总算可以发了。感谢 @voidfyoo 提出的这个问题。今天遇到一个代码,大致如下:<?php $filename = $_FILES['image']['tmp_name']; $size = g...
admin的头像-安全小百科admin3年前
0180
FreeBuf早报丨App收集个人信息将有“国标”:用户不同意就不得对外共享;波音泄漏代码暴露787安全漏洞;只需发送一条短信,黑客就能成功入侵你的iPhone - 作者:Karunesh91-安全小百科

FreeBuf早报丨App收集个人信息将有“国标”:用户不同意就不得对外共享;波音泄漏代码暴露787安全漏洞;只需发送一条短信,黑客就能成功入侵你的iPhone – 作者:Karunesh91

FreeBuf早报,安全圈值得关注的每日大事件 【全球动态】1.App收集个人信息将有“国标”:用户不同意就不得对外共享【阅读原文】8月8日,全国信息安全标准化技术委员会发布关于开展国家标准《...
admin的头像-安全小百科admin3年前
0100
安全架构评审实战 - 作者:美团点评安全应急响应中心-安全小百科

安全架构评审实战 – 作者:美团点评安全应急响应中心

原创丨志刚(返町)现任美团安全部安全架构师。曾在国内外知名大型互联网公司出任安全专家、架构师等职。在应用系统安全架构评审以及安全方案设计和实施领域拥有丰富的经验。综述确定一个应用的...
admin的头像-安全小百科admin3年前
080
工控系统安全测试用例 - 作者:VllTomFord-安全小百科

工控系统安全测试用例 – 作者:VllTomFord

        Tide安全团队计划把《工控安全从入门到实战》做为工控的一个专题系列,从工控安全基础知识到工控安全入门、从协议分析到蜜罐技术、从漏洞利用到攻击防护,一点一点揭开工控安全的神...
admin的头像-安全小百科admin3年前
0190
在Virtualbox中练习Solaris 10 x86漏洞的配置修补与利用 - 作者:secist-安全小百科

在Virtualbox中练习Solaris 10 x86漏洞的配置修补与利用 – 作者:secist

本文是一篇完整的关于环境安装和设置的指南。你将学习到如何在Virtualbox中练习Solaris 10 x86漏洞的配置修补与利用。其实对于多年来从事信息安全的我来说这是件及其无聊的事,而如果你是位UNIX...
admin的头像-安全小百科admin3年前
0370
FreeBuf早报 | 新西兰航空遭受钓鱼攻击,客户信息被泄露;美国联邦通信委员会称5G是安全的;黑客组织APT41被发现以游戏公司为目标 - 作者:shidongqi-安全小百科

FreeBuf早报 | 新西兰航空遭受钓鱼攻击,客户信息被泄露;美国联邦通信委员会称5G是安全的;黑客组织APT41被发现以游戏公司为目标 – 作者:shidongqi

【全球动态】1.McAfee收购了容器安全创业公司NanoSec网络安全公司迈克菲周五表示,它正在收购应用安全软件制造商NanoSec。该交易的财务条款尚未披露。 NanoSec专注于应用程序安全的容器方法,Mc...
admin的头像-安全小百科admin3年前
050
FreeBuf早报丨爱德华·斯诺登将在今年晚些时候发行回忆录《永久记录》;麻省剑桥市将禁止政府使用面部识别;苹果AirDrop和Wi-Fi密码共享功能潜藏个人信息外泄威胁 - 作者:Karunesh91-安全小百科

FreeBuf早报丨爱德华·斯诺登将在今年晚些时候发行回忆录《永久记录》;麻省剑桥市将禁止政府使用面部识别;苹果AirDrop和Wi-Fi密码共享功能潜藏个人信息外泄威胁 – 作者:Karunesh91

【全球动态】1.爱德华·斯诺登将在今年晚些时候发行回忆录《永久记录》【阅读原文】前国家安全局承包商雇员,曾用泄露机密文件的方式引发关于政府监督的争论的著名人士爱德华·斯诺登将在今年晚...
admin的头像-安全小百科admin3年前
0160
说说Windows安全应急响应 - 作者:cmdgaga-安全小百科

说说Windows安全应急响应 – 作者:cmdgaga

随着网络安全的快速发展,不少的互联网公司都积极的参与到了这个领域,随着《网络安全法》颁布与实施、等保2.0的颁布等为网路安全发展提供了有力的后盾。一个事物的快速发展,也会引起其它不利...
admin的头像-安全小百科admin3年前
0110
Ryuk勒索病毒怎么防?山石网科解决方案免费! - 作者:Hillstone-安全小百科

Ryuk勒索病毒怎么防?山石网科解决方案免费! – 作者:Hillstone

​​死神琉克(Ryuuku)是日本漫画《死亡笔记》中的角色。琉克拥有一本死亡笔记,名字被写在这本笔记上的人就会死。​死神琉克(Ryuuku)近年来有一个与其同名的Ryuk勒索病毒,在北美地区肆虐横行...
admin的头像-安全小百科admin3年前
0110
数字货币行业APT一瞥: Coinbase应对Firefox在野0day攻击详情分析 - 作者:lianfeng-安全小百科

数字货币行业APT一瞥: Coinbase应对Firefox在野0day攻击详情分析 – 作者:lianfeng

这只上次针对数字货币行业利用 Firefox 0day 进行 APT 攻击的一个缩影。2019年5月30日星期四,十几位 Coinbase 员工收到了一封电子邮件,声称是来自剑桥大学研究资助管理员 Gregory Harris。此...
admin的头像-安全小百科admin3年前
0110