Oracle Virtualization 远程安全漏洞(CVE-2016-5580)
受影响系统: Oracle Secure Global Desktop 5.2 描述: CVE(CAN) ID: CVE-2016-5580 Oracle V ...
受影响系统: Oracle Secure Global Desktop 5.2 描述: CVE(CAN) ID: CVE-2016-5580 Oracle V ...
' ZhaoHuan 2016年10月27日 329 0
EnSilo网络安全公司的研究团队发现了称为AtomBombing内存注入的技术,可以绕过所有Windows系统的查杀机制,目前所有的Windows杀毒软件也无效。 A ...
' ZhaoHuan 2016年10月28日 329 0
前言 近期,我发现在一些大型商务酒店所使用的前台数据管理系统(Oracle Opera)中存在多个安全漏洞。黑客可利用这些漏洞,进行酒店订房App提权,以获得更高的用户 ...
' ZhaoHuan 2016年12月23日 327 0
前言 Web主机云服务提供商Wix.com存在Dom型XSS漏洞,该漏洞可以让攻击者控制在该平台上托管的任何一个网站。 Contrast Security的高级安全研究 ...
' ZhaoHuan 2016年11月6日 324 0
Linux内核在处理内存写时拷贝(Copy-on-Write)时存在条件竞争漏洞,导致可以破坏私有只读内存映射。一个低权限的本地用户能够利用此漏洞获取其他只读内存映射的 ...
' ZhaoHuan 2016年10月31日 322 0
前言 上个月我发现并报告了一个Windows注册表整型溢出漏洞,上星期二(2016.10.25)微软发布了该漏洞的修复补丁MS16-124并对该漏洞编号CVE-2016 ...
' ZhaoHuan 2016年11月4日 321 0
上周,一位名叫Dawid Golunski的波兰黑客发现了存在于MySQL中的漏洞:一个远程root代码执行漏洞和一个权限提升漏洞。当时,Golunski只提供了第一个 ...
' ZhaoHuan 2016年11月6日 321 0
近日,互联网上披露了有关思科(Cisco)网际操作系统(IOS,Internetwork OperatingSystem)存在内存数据泄露漏洞( CNNVD-20 ...
' ZhaoHuan 2016年9月27日 320 0
0×00 概述 “IPS Community Suite”是一款国外比较常见的 CMS。但在其4.1.12.3版本及以下版本,存在PHP代码注入漏洞,该漏洞源于程序未能 ...
' ZhaoHuan 2016年8月14日 318 0
如果你认为HTTP2.0协议比标准HTTP(超文本传输协议)更安全,那你就错了。有研究人员花费4个月的时间在HTTP2.0协议中发现4个漏洞! 去年2月,谷歌把自家的S ...
' ZhaoHuan 2016年8月7日 314 0