7月1日每日安全热点 - 三个漏洞攻陷微软“攻击分析器”

漏洞 Vulnerability
三个漏洞攻陷微软“攻击分析器”
CVE-2018-20849 Arastta eCommerce 1.6.2中存在XSS攻击
2019-06-20之前的CSZ CMS 1.2.2 core/MY_Security.php存在SOL注入
CVE-2019-13072在ZoneMinder 1.32.3的过滤器页面存在存储xss执行恶意代码
安全工具 Security Tools
使用Autorize和AutoRepeater进行IDOR漏洞自动化检测
Smalien是一款用于Android应用程序信息流分析和泄漏检测工具
Lst2X64Dbg – 从IDA .lst或Ghidra .csv文件中提取标签并导出x64dbg数据库
安全资讯 Security Information
MongoDB泄露数百万医疗保险记录
Debian LTS:DLA-1841-1:gpac安全更新
Debian LTS:DLA-1840-1:golang-go.crypto安全更新
安全研究 Security Research
企业安全体系架构分析:安全体系架构概述
如何识别和防止DNS泄漏
网络犯罪发展历程
(完)