凹洞

CVE-2018-9581分析:安卓RSSI廣播敏感資訊洩露漏洞

概要 安卓作業系統的系統廣播會暴露WiFi訊號強度資訊(RSSI)。設別上的所有應用都可以在沒有額外許可權的情況下獲取WiFi訊號強度資訊。惡意應用可以用這些資訊進行室內定位以定位和追蹤使用者。同樣地,

15分鐘攻破ATM案例集錦

近日Positive Technologies釋出了《ATM邏輯攻擊:場景2018》的報告,其中介紹了ATM工作原理,攻擊場景等。報告顯示大多數攻擊可以在15分鐘完成,有些漏洞和攻擊覆蓋的範圍為100%。

Gmail也出漏洞,郵件潛在的安全風險不得不防

近日,Gmail被曝出現漏洞:在郵件的“發件人”部分,如果使用錯誤的標題結構則可能導致攻擊者在發件人欄位中插入任意內容。 雖然這個漏洞目前還不會造成太大的危害,但是能夠新增任意的收件人地址以及傳送郵件,也無

【缺陷周話】第10期:反射型 XSS

1、反射型 XSS 反射型 XSS 是指應用程式通過 Web 請求獲取不可信賴的資料,在未檢驗資料是否存在惡意程式碼的情況下,便將其傳送給了 Web 使用者。反射型 XSS 一般由攻擊者構造帶有惡意程式碼引

反統方保障藥方資料安全 促進醫療行業健康發展

醫院可以說是和人類息息相關的場所,頭痛腦熱、懷孕生子、身體檢查都離不開醫院。醫院也可以說是充滿了希望和絕望的地方,在渴望救治的患者眼中是光明與期待的地方,同時醫院也承載了太多人的希望,哪怕一點點的失誤都可能會給

XSS Chanllenges 1-5

XSS Chanllenges XSS Chanllenges 是一個XSS的練習平臺,可以藉助這個平臺練習各種繞過,以及手工進行XSS的學習 平臺連結: https://xss-quiz.int21

英偉達GPU存在安全漏洞,繼英特爾之後再被打臉

科技雲報道原創。 “如果你以為除了電腦和手機之外就安全的話,那你就還是低估硬體漏洞的危害了。此前,在英特爾CPU曝光出安全漏洞之後,很多人就將目光看向了英偉達這家世界上最大的GPU廠商。”

WP AMP外掛漏洞分析

研究人員發現WordPress外掛AMP for WP – Accelerated Mobile Pages存在漏洞。AMP是移動頁面加速的意思,是一個由谷歌公司啟動的加快移動頁面載入速度的專案,可以讓移動端在

Metinfo6.0.0-6.1.2前臺注入漏洞生命線

*本文作者:Mochazz,本文屬於FreeBuf原創獎勵計劃,未經許可禁止轉載 大家好,我是 紅日安全-七月火 ,這篇文章是以往挖掘的 Metinfo 漏洞,鑑於官方已修復,遂將分析文章放出。

1715557605.9453