浴室抓漏

WP AMP外掛漏洞分析

研究人員發現WordPress外掛AMP for WP – Accelerated Mobile Pages存在漏洞。AMP是移動頁面加速的意思,是一個由谷歌公司啟動的加快移動頁面載入速度的專案,可以讓移動端在

Metinfo6.0.0-6.1.2前臺注入漏洞生命線

*本文作者:Mochazz,本文屬於FreeBuf原創獎勵計劃,未經許可禁止轉載 大家好,我是 紅日安全-七月火 ,這篇文章是以往挖掘的 Metinfo 漏洞,鑑於官方已修復,遂將分析文章放出。

威脅清單 | 全球500強企業棄用的Web應用存在安全隱患

前言 近日,一項針對全球領先企業所擁有的廢棄網站進行的研究表明,老舊的Web應用程式需要進行正確地“退役”處理。否則,這些已被棄用很久的資源仍然會經常影響著企業安全,因為這些Web應用程式中具有可利用的漏洞

VirtualBox VMSVGA多個虛擬機器逃逸漏洞分析

概述 VirtualBox模擬VMware虛擬SVGA裝置,其介面的詳細資訊和程式設計模型可從網路上公開獲取。另外,在《VMware託管I/O架構上的GPU虛擬化》論文中,對VMware SVGA裝置架構進

使用Docker快速搭建漏洞分析環境

起因 需求源於痛苦。很多人可能已經深有體會,搭建環境的時間可能會遠大於真正做事時間。我最近在看一些Java的漏洞,但我不是Java開發者,並沒有現成的Java環境。而且最近我沒有自己的電腦用,需要管理員許可

近年來美國改進醫療裝置網路安全措施綜述

各類醫療裝置既存在一定收益,也都帶來多種風險。對於美國食品與藥物管理局(簡稱FDA)而言,當能夠以合理方式確保受眾收益超過風險時,其即允許廠商將相關裝置投放市場。如今,醫療裝置正越來越多地與網際網路、

RootkitXSS之ServiceWorker

在拿到一個可以XSS點的時候後,持久化成為一種問題。這幾天跟師傅們接觸到RootkiXss的一些姿勢,受益匪淺 Serviceworker定義 Service workers(後文稱SW) 本質上充當W

1716188745.1462