关于WPS Office安全漏洞情况的通报

国家信息安全漏洞库(CNNVD)收到关于WPS Office缓冲区错误漏洞的情况报送,并于第一时间与软件厂商“北京金山办公软件公司”进行了沟通。经金山公司确认,该漏洞存在。

作者:星期二, 二月 21, 20176,145
标签:, , ,

ASLR遭破解:这可能是最难修复的大规模漏洞

攻击者一直走在变得更聪明的路上。如果计算机越来越笨,优势无疑会在攻击者一方。

作者:星期四, 二月 16, 20173,827
标签:, , ,

从特斯拉“安全研究员名人堂” 到车联网安全

低实现成本的车联网安全威胁已经离我们越来越近。现在国内的车联网安全现状如何?问题又都有哪些?

作者:星期四, 二月 16, 20176,139
标签:, , , ,

AT&T/IBM/赛门铁克/诺基亚等科技公司成立物联网安全联盟

该联盟誓要联合研究所有这些领域及主要IoT用例里面的问题,比如联网汽车、医疗健康、工业IoT和所谓的智慧城市。

作者:星期六, 二月 11, 20173,128
标签:, , , ,

调查|2016年公布的漏洞数量创造新记录

这份名为《2016年度漏洞概览》的报告列举了Risk Based Security通过VulnDB漏洞检测平台提供的分析结果。

作者:星期四, 二月 9, 20173,778
标签:, , , ,

内存去重 黑客的好朋友

内存去重是多虚拟机设置的禁果,即危险又诱人。

作者:星期二, 二月 7, 201721,486
标签:, , , ,

这个文件共享零日漏洞 微软3个月还没打补丁

该漏洞影响微软SMB版本3,也就是其最新版的协议。CERT/CC已证实该漏洞利用可被用于侵害补丁完整的 Windows 10 和 Windows 8.1。

作者:星期日, 二月 5, 20173,343
标签:, , ,

Zimperium砸150万美元搜罗移动N日漏洞利用

2015年2月获得1200万美元B轮融资的Zimperium公司,宣布成立zLab,并拿出150万美元投入N日漏洞利用收购项目,希望能提升移动世界的安全状况。

作者:星期六, 二月 4, 20174,326
标签:, , , , ,

调查|2017年针对开源代码漏洞的攻击将增长20%

很多开源代码库已经成为了行业规范,而重新编写同样功能的代码会很耗时间,这会延后应用投入市场的时间并伤害公司的竞争力。

作者:星期二, 一月 24, 20173,491
标签:,

200万美元 这是2016年ZDI总共付出的漏洞赏金

令人惊讶的是,报告中受影响第二大(112个相关漏洞)的厂商,是提供工业自动化解决方案的研华科技(Adventech)。

作者:星期四, 一月 19, 20176,781
标签:, , , ,

MongoDB数据库遭受疯狂勒索攻击 数小时内受害者达2.7万人

MongoDB的安全性一直是个问题:直到最近,该软件的默认设置都处在不安全状态。

作者:星期四, 一月 12, 20174,284
标签:, ,

危险!安全人员和开发运维人员之间的误解

如果安全团队可以从品牌、金融、战略等方面进行风险评估,那么他们就会成为开发运维团队最可靠的谏言者,并帮助开发运维团队建立和维护安全的系统。

作者:星期四, 一月 5, 20173,154
标签:, , ,

撞库之殇——是时候改变下安全思路了!

作为商家,其在线平台不仅要在业务层面保护自己的各种行销资源,同时更有义务保护好用户的数据不被窃取,因此更要积极打破原有基于签名、验证、打补丁的传统防护方式,化被动为主动防御。

作者:星期五, 十二月 30, 20162,044
标签:, , ,

关于PHPMailer漏洞情况的通报

2016年12月24日,PHPMailer官方针对编号为CNNVD-201612-675的“PHPMailer输入验证漏洞”发布修复补丁,但安全人员发现该补丁未能完全修复该漏洞,从而导致新的输入验证漏洞产生(CNNVD-201612-755)。

作者:星期五, 十二月 30, 20163,096
标签:, , ,

关于OpenSSH远程代码执行漏洞的通报

OpenSSH 7.4之前的版本中存在远程代码执行漏洞(漏洞编号:CNNVD-201612-616,CVE-2016-10009)。攻击者可借助该漏洞在受影响的应用程序上下文中执行任意代码。

作者:星期五, 十二月 23, 201610,818
标签:, ,

松下航空系统(IFE)现安全漏洞 可实现非授权访问

访问IFE系统并利用漏洞不是什么简单的事情。飞机乘客通常只能通过WiFi访问IFE系统,而这并不是IOactive漏洞被利用的方式。

作者:星期四, 十二月 22, 20163,529
标签:, , ,

2016年网络安全大事记

网络安全正在全面泛化,与业务安全、物理安全、人身安全、意识形态安全、国家安全结合,成为整个人类社会都无法忽视的关键问题之一。

作者:星期一, 十二月 19, 201615,880
标签:, , ,

迈克菲Linux版杀毒软件 VirusScan Enterprise 曝10个漏洞

迈克菲官方确认 VirusScan Enterprise for Linux (VSEL) 2.0.3 及更早的版本均受漏洞影响。官方建议用户免费升级到 ENSL 10.2 或以上版本。

作者:星期三, 十二月 14, 20164,532
标签:, ,

虚拟化漏洞呈增长趋势 VMware发布一批漏洞公告

11月22日,VMware发布两条安全建议,提请客户在该公司多个产品中打上信息披露漏洞的补丁。

作者:星期日, 十一月 27, 20163,533
标签:,

“让开发者爱上安全测试”系列之软件安全漏洞谁之错? ——我为软件开发者正名

解决软件安全漏洞最根本的方法就是加大对开发者和相关技术人员的软件安全知识的培训与教育,加强安全漏洞识别和修复的实践工作,提高查找和修复软件安全漏洞的能力和速度。

作者:星期四, 十一月 24, 20164,182
标签:, ,

忘记密码