包含"vani U"的全部内容
美国大选需要担心的11个安全问题 - 作者:宇宸de研究室-安全小百科

美国大选需要担心的11个安全问题 – 作者:宇宸de研究室

再过不久,美国2020年总统大选投票即将开始,本次由于疫情原因,可能将采用现场投票+线上投票+邮寄选票等多种方式。这无形中就产生了一系列潜在的安全风险。即使在没有疫情的情况下,大选也会面...
admin的头像-安全小百科admin3年前
0100
基于OpenResty的WAF原理与实践 - 作者:糖果L5Q-安全小百科

基于OpenResty的WAF原理与实践 – 作者:糖果L5Q

第1章 OpenrResty1.1  OpenResty简介Web防火墙在安全领域出现的频率很高,安全人员基于各种技术创建WAF系统用来实现Web防火墙功能,基于Java、Go语言、OpenResty等多种形式的实现方案,而基于O...
admin的头像-安全小百科admin3年前
0100
FreeBuf早报 | 中国网络安全产值5年翻一番;英国明年9月起禁止安装新的华为5G设备 - 作者:Megannainai-安全小百科

FreeBuf早报 | 中国网络安全产值5年翻一番;英国明年9月起禁止安装新的华为5G设备 – 作者:Megannainai

全球动态1.宾夕法尼亚州县向Doppel支付了50万美元赎金上周末,宾夕法尼亚州特拉华县的系统在受到DoppelPaymer勒索软件的攻击后,支付了500,000美元的赎金。[外刊-阅读原文]2.黑客利用黑匣子袭击...
admin的头像-安全小百科admin3年前
090
挖洞经验 | 利用Oculus网站XSS漏洞实现对Facebook和Oculus用户的账户劫持 - 作者:clouds-安全小百科

挖洞经验 | 利用Oculus网站XSS漏洞实现对Facebook和Oculus用户的账户劫持 – 作者:clouds

该Writeup涉及Facebook旗下VR穿戴公司Oculus论坛forums.oculusvr.com,攻击者利用其存在的XSS漏洞可以窃取受害者登录Oculus官网时的访问令牌(Access Token),以此实现对Facebook和关联Oculus用...
admin的头像-安全小百科admin3年前
080
Adobe Version Cue for Mac OS X 权限提升漏洞-安全小百科

Adobe Version Cue for Mac OS X 权限提升漏洞

Adobe Version Cue for Mac OS X 权限提升漏洞 漏洞ID 1109039 漏洞类型 设计错误 发布时间 2005-08-30 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
130
IPSwitch IMail 8.13远程DELETE命令缓冲区溢出漏洞-安全小百科

IPSwitch IMail 8.13远程DELETE命令缓冲区溢出漏洞

IPSwitch IMail 8.13远程DELETE命令缓冲区溢出漏洞 漏洞ID 1108274 漏洞类型 边界条件错误 发布时间 2004-11-12 更新时间 2005-10-20 CVE编号 ...
admin的头像-安全小百科admin3年前
230
多个厂商*BSD非连续IP选项的拒绝服务漏洞-安全小百科

多个厂商*BSD非连续IP选项的拒绝服务漏洞

多个厂商*BSD非连续IP选项的拒绝服务漏洞 漏洞ID 1105816 漏洞类型 其他 发布时间 2000-05-04 更新时间 2005-05-02 CVE编号 ...
admin的头像-安全小百科admin3年前
160
SLMail缓冲区溢出漏洞-安全小百科

SLMail缓冲区溢出漏洞

SLMail缓冲区溢出漏洞 漏洞ID 1108281 漏洞类型 缓冲区溢出 发布时间 2004-11-18 更新时间 2004-11-18 CVE编号 ...
admin的头像-安全小百科admin3年前
360
美选民数据库再次泄露,涉及六州 35  万选民详细数据-安全小百科

美选民数据库再次泄露,涉及六州 35 万选民详细数据

据外媒报道, MacKeeper 安全研究中心的报告称发现了一个包含 35 万选民数据库可公开访问。该数据库包含多个州的选举数据,涉及新泽西州 NJ、蒙大拿州 MT、加利福利亚州 CA、弗吉尼亚州 VA 选民...
admin的头像-安全小百科admin3年前
0210
开发者移除 11 个 Ruby 库中 18 个带有后门的版本-安全小百科

开发者移除 11 个 Ruby 库中 18 个带有后门的版本

RubyGems 软件包存储库的维护者近期移除了 11 个 Ruby 库中出现的 18 个恶意版本,这些版本包含了后门机制,可以在使用 Ruby 时启动加密货币挖掘程序。恶意代码最初发现于 4 个版本的 rest-clie...
admin的头像-安全小百科admin3年前
0130