服务器之家

"漏洞"聚合内容
安全人员披露iOS漏洞:利用HomeKit让iPhone瘫痪
安全人员披露iOS漏洞:利用HomeKit让iPhone瘫痪 2022-01-041001

近日安全研究人员披露了存在于 iOS 系统中的漏洞,使用 HomeKit 进行攻击,而且苹果修复该漏洞的速度非常缓慢。

苹果iOS曝doorLock漏洞,能让手机“变砖”
苹果iOS曝doorLock漏洞,能让手机“变砖” 2022-01-04436

在苹果Apple HomeKit 中发现了一个名为“doorLock”的新型持续拒绝服务漏洞,影响的系统版本从IOS14.7到IOS15.2。

从源码看Log4j2、FastJson漏洞
从源码看Log4j2、FastJson漏洞 2021-12-30859

远程代码漏洞对广大程序员来并不陌生,远程代码执行是指攻击者可能会通过远程调用的方式来攻击或控制计算机设备,无论该设备在哪里。如果远程代码执行的是一个死循环那服务器的CPU不得美滋滋了。

Apache Log4j 中出现新的远程代码执行漏洞
Apache Log4j 中出现新的远程代码执行漏洞 2021-12-29444

目前,Apache 团队已发布新的 Log4j 版本以修复新发现的这一漏洞。根据介绍,CVE-2021-44832 表现为,当攻击者控制配置时,Apache Log4j2 通过 JDBC Appender 容易受到 RCE 的攻击。

如何检查Java项目是否依赖于有漏洞的Log4j
如何检查Java项目是否依赖于有漏洞的Log4j 2021-12-271061

本文通过展示如何对MariaDB的JDBC连接器进行有关Log4j的依赖性漏洞检查,示范性地建议大家将相关补丁,尽早发送到任何正在使用Log4j的开源项目中,以及时发现并升级易受攻击的版本。

专家详述 macOS 漏洞 :可让恶意软件绕过安全门卫
专家详述 macOS 漏洞 :可让恶意软件绕过安全门卫 2021-12-27493

Apple 最近修复了 macOS 操作系统中的一个安全漏洞,攻击者可能会利用该漏洞“轻而易举地”绕过“无数 macOS 的基本安全机制”并运行任意代码。

如何使用aDLL自动识别DLL劫持漏洞
如何使用aDLL自动识别DLL劫持漏洞 2021-12-261019

该工具的主要目标就是帮助广大研究人员搜索可执行程序所使用的DLL列表,并从中识别出潜在的DLL劫持漏洞。

Log4j安全漏洞事件引发安全行业的几点思考
Log4j安全漏洞事件引发安全行业的几点思考 2021-12-26823

笔者想从安全行业从业者的角度来简单说明一下为什么这个漏洞会引起如此大的恐慌,以及整个事件背后暴露了哪些值得我们思考的问题。

Log4j一波未平,Logback 一波又起!再爆漏洞!!
Log4j一波未平,Logback 一波又起!再爆漏洞!! 2021-12-26820

Log4j的漏洞让大家成了惊弓之鸟,但这次不必恐慌。软件有漏洞存在是必然的客观事实。发现漏洞,解决漏洞即可。但这些漏洞的发生给我们提了个醒儿:如何及时得知自己系统中所使用软件是否存在漏洞?

阿里云发布关于开源社区 Apache log4j2 漏洞情况说明
阿里云发布关于开源社区 Apache log4j2 漏洞情况说明 2021-12-241133

11 月下旬,阿里巴巴的一名研究人员发现了一个全球性软件漏洞,并向一个开源软件基金会做出提醒。这一漏洞目前正困扰世界各地的政府和公司。

Azure 应用服务漏洞造成数百个源码库泄露
Azure 应用服务漏洞造成数百个源码库泄露 2021-12-24789

Wiz 研究团队在 Azure 应用服务中检测到一个不安全的默认行为,该行为暴露了使用“Local Git”部署的用 PHP、Python、Ruby 或 Node 编写的客户应用程序的源代码。Wiz 团队将该漏洞命名为“NotLegit”,并指出这一漏洞自 2017 年 9 月以来就一

英伟达(NVIDIA)披露了受 Log4j 漏洞影响的应用程序
英伟达(NVIDIA)披露了受 Log4j 漏洞影响的应用程序 2021-12-24831

根据Bleeping Computer网站消息,英伟达(NVIDIA)公司发布了一份安全公告,详细说明了哪些产品易受到Log4Shell漏洞影响。

第一个发现高危漏洞的阿里云,为什么还要被工信部暂停合作?
第一个发现高危漏洞的阿里云,为什么还要被工信部暂停合作? 2021-12-24418

能发现如此高危漏洞,阿里云功不可没。那为什么工信部会暂停与阿里云的合作呢?

面对 Log4j 漏洞,开发者如何保护程序安全?
面对 Log4j 漏洞,开发者如何保护程序安全? 2021-12-23969

Log4j 漏洞点燃了互联网。过去的一周里,众多开发人员和维护人员争分夺秒地去消灭这场互联网大火,但修复已被广泛使用的 Log4j 中存在漏洞并不是容易的事。

比利时公开承认遭Log4j漏洞攻击 导致国防部部分网络宕机
比利时公开承认遭Log4j漏洞攻击 导致国防部部分网络宕机 2021-12-23628

比利时政府官员公开承认遭到近期曝光的 Apache Log4j 漏洞网络攻击。本次攻击导致比利时国防部的部分计算机网络自周四以来一直处于关闭状态。

盘点:Log4j 漏洞带来的深远影响
盘点:Log4j 漏洞带来的深远影响 2021-12-231079

到目前为止,Uptycs 研究人员已经观察到与 coinminers、DDOS 恶意软件和一些勒索软件变种相关的攻击,这些攻击积极利用了此漏洞。

Microsoft Teams 允许网络钓鱼漏洞,自3月至今未被修复
Microsoft Teams 允许网络钓鱼漏洞,自3月至今未被修复 2021-12-23550

Microsoft Teams 是一款基于聊天的智能团队协作工具,可以同步进行文档共享、语音、视频会议等即时通讯功能。

美国最新的Hack DHS漏洞赏金计划已包含log4j相关漏洞
美国最新的Hack DHS漏洞赏金计划已包含log4j相关漏洞 2021-12-23844

为了应对最近发现的 log4j 漏洞,部门正在扩大Hack DHS漏洞赏金计划的范围,包括额外的激励措施,以发现和修补系统中与log4j有关的漏洞。

新的移动网络漏洞影响自2G以来的所有蜂窝网络
新的移动网络漏洞影响自2G以来的所有蜂窝网络 2021-12-22990

近日,国外研究人员披露了移交中的安全漏洞,这是支撑现代蜂窝网络的基本机制,攻击者可以利用这种漏洞使用低成本设备发起拒绝服务(DoS)和中间人(MitM)攻击。

黑客利用Log4Shell漏洞攻击比利时国防部
黑客利用Log4Shell漏洞攻击比利时国防部 2021-12-22893

Security Affairs 网站披露,比利时国防部遭到了网络攻击,研究人员发现,威胁者似乎利用了Log4Shell漏洞。

上一页 1 2 3 下一页
小编推荐
热门排行
2022年最旺的微信头像大全 微信头像2022年最新版图片
2022年最旺的微信头像大全 微信头像2022年最新版图片

我们迎来了新的2022年,新的一年,新的气象,那么微信最吉利的好看头像是什么呢?让我们和小编一起看看下面的头像!我相信

蜘蛛侠3英雄无归3正片免费播放 蜘蛛侠3在线观看免费高清完整
蜘蛛侠3英雄无归3正片免费播放 蜘蛛侠3在线观看免费高清完整

《蜘蛛侠3:英雄无归》终于曝光了首支全球预告,据悉,目前该片北美定档12月17日,中国内地尚未定档。

背刺什么意思 网络词语背刺是什么梗
背刺什么意思 网络词语背刺是什么梗

网络聊天中经常出现了一个背刺这个词,很多时候不仅仅是描述游戏中角色的动作,而越来越成为一个互联网上的梗。背刺这

yue是什么意思 网络流行语yue了是什么梗
yue是什么意思 网络流行语yue了是什么梗

最近在网络上经常会看到的“yue”这个词是什么意思,从“yue”还延伸出“yue了”、“笑yue了”这些词汇,这里我们来详细介

暖暖日本高清免费中文 暖暖在线观看免费完整版韩国
暖暖日本高清免费中文 暖暖在线观看免费完整版韩国

《暖暖》是梁静茹演唱的歌曲,由李焯雄作词,人工卫星谱曲,收录于2006年10月6日梁静茹发行的第8张专辑《亲亲》中,是梁