Mikrotik Chimay-Red 分析
安全知识

Mikrotik Chimay-Red 分析

665411 1

Chimay-Red是针对MikroTik RouterOs中www程序存在的一个漏洞的利用工具,该工具在泄露的Vault 7文件中提及。

CVE-2019-18683 linux v4l2 漏洞分析
安全知识

CVE-2019-18683 linux v4l2 漏洞分析

729400 5

CVE-2019-18683是 linux v4l2 子系统上的一个竞争漏洞,潜伏时间长达5年,Alexander Popov在OffensiveCon 2020上披露了漏洞细节。影响vivid驱动,最终造成uaf,有可能可以做本地提权。

解构全球网军之英国网络作战部队
安全资讯

解构全球网军之英国网络作战部队

71835 0

今天,若我们将目光移向美国的铁杆盟友——英国,则会发现,同为全球性军事力量中的佼佼者,在网络空间作战方面,英国的网军部署不仅一直有着“老大哥”的影子;

WebLogic CVE-2020-2551漏洞分析
安全知识

WebLogic CVE-2020-2551漏洞分析

620881 0

2020年1月15日,Oracle发布了一系列的安全补丁,其中Oracle WebLogic Server产品有高危漏洞,漏洞编号CVE-2020-2551,CVSS评分9.8分,漏洞利用难度低,可基于IIOP协议执行远程代码。

Hessian 反序列化及相关利用链
安全知识

Hessian 反序列化及相关利用链

632701 0

前不久有一个关于Apache Dubbo Http反序列化的漏洞,本来是一个正常功能,通过Post传输序列化数据进行远程调用,但是如果Post传递恶意的序列化数据就能进行恶意利用。

无人机中断的拒绝服务攻击(3DOS)
安全知识

无人机中断的拒绝服务攻击(3DOS)

620709 0

根据美国联邦航空管理局(FAA)的说法,在不久的将来,远程遥控飞行器系统(RPAS,Remotely Piloted Aerial Systems,俗称无人机)的数量将迅速增加。无人机的挑战不仅集中在这些设备的安全性上,而且还集中在无人机的犯罪用途上。

冠状病毒热点引发持续攻击事件
安全知识

冠状病毒热点引发持续攻击事件

650583 0

继前两周发布的“冠状病毒”引发的移动安全事件报告中提到的“Coronavirus”监控木马。最近暗影安全实验室在日常监控中又发现了一款名为“Corona1”的应用。