桃園抓漏

FreeRTOS漏洞將多個系統暴露於攻擊之下

安全研究員警告,FreeRTOS作業系統中發現的漏洞可能使大範圍的系統遭受攻擊,這些系統包括智慧家居裝置及關鍵基礎設施。 FreeRTOS是專門為微控制器設計的開源作業系統。該作業系統應用於許多領域,包括

Splunk修復數個Enterprise與Light產品安全漏洞

最近,Splunk修復了許多存在於其Enterprise與Light系列產品中的安全漏洞,其中部分漏洞安全評級為“高危”。 Splunk Enterprise為其他組織提供資料搜尋、分析及視覺化功能,這些資料採集自

某開源部落格系統最新版原始碼審計

*本文原創作者:davichi8282,本文屬於FreeBuf原創獎勵計劃,未經許可禁止轉載 0×00 概述 近期審計一個JAVA開源部落格系統mblog2.5最新版,整體系統還是很安全的,漏洞較少,傳

libSSH 認證繞過漏洞(CVE-2018-10933)分析

作者:Hcamael@知道創宇404實驗室時間:2018年10月19日 最近出了一個libSSH認證繞過漏洞,剛開始時候看的感覺這洞可能挺厲害的,然後很快github上面就有PoC了,msf上很快也

ICS安全趨勢分析

前言 Mandiant ICS Healthcheck近日彙總了FireEye旗下企業Mandiant所執行的數十項ICS安全健康評估專案(ICS Healthcheck),並從中收集了大量資料,以確定工業

5G規範安全性和協議漏洞分析(下篇)

在上篇文章中我們介紹了5G安全體系結構及3GPP 5G規範安全需求及實現,本篇文章將繼續為大家解讀5G的安全挑戰和潛在漏洞以及LTE協議漏洞利用對5G的影響。 四、5G的安全挑戰和潛在漏洞 在第二章和第三章中我們

甲方安全建設的一些思路和思考

本文主要是介紹一下筆者對於甲方安全能力建設的一些經驗,心得和零散的思考。需要特別強調的是不同企業的實際情況不盡相同,本文僅供參考,不具普遍意義。 0x01 Red Teaming 近幾年隨著Red

xssValidator

本文記錄一下xss Validator的使用方法 0x00 前言 xss Validator是一個Burp商店的一個高分外掛,該外掛依賴於phantomjs 專案以及Burp的Intruder

1716094735.5848