CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
安全资讯

看互联网新闻信息服务管理规定六大亮点

国家互联网信息办公室5月2日发布第1号令,公布新版《互联网新闻信息服务管理规定》(以下简称《规定》),该规定自2017年6月1日起施行。与2005年颁布的《互联网新闻信息服务管理规定》比较,新版《规定》针对性、操作性强,直面当前网络新闻信息服务存在的问题和症结,基本涵盖了网民长期关心的重点问题,实施后必将推动网络新闻信息管理迈上新的台阶。 相关阅读: 网信办发布第1号令:互联网新闻信息服务管理规定 网信办发布第2号令:互联网信息内容管理行政执法程序规定 其中,六大亮点尤其值得点赞: 舆论导向更加鲜明 网络新闻已经成…

2017年5月3日 0条评论 1076点热度 0人点赞 小助手 阅读全文
安全资讯

Kali Linux新发现:可通过GPU云计算服务破解密码

E安全5月2日讯 Kali -linux是基于Debian的Linux操作系统,前身是 BackTrack(基于ubuntu),Kali包含很多安全和取证方面的相关工具。支持 ARM架构。 本身就是设计用于数字取证、渗透测试以及黑客攻防,深受白帽子黑客以及调查人员的追捧。 最近Kali Linux在破解密码方面取得了突破性的新发现! Kali版本的开发人员本周又改进了功能,为Azure和Amazon Web Services的图形处理器(GPU)实例中增加了新的图像优化功能。这项功能被认为会加强其密码破解能力,且会…

2017年5月3日 0条评论 1212点热度 0人点赞 小助手 阅读全文
安全资讯

在图片中加入噪点就能骗过 Google 最顶尖的图像识别 AI

近期,一群来自华盛顿大学网络安全实验室( NSL )的计算机专家发现,恶意攻击者可以欺骗 Google 的 CloudVision API ,这将导致 API 对用户提交的图片进行错误地分类。 近些年来,基于 AI 的图片分类系统变得越来越热门了,而这项研究针对的就是这种图片分类系统。现在,很多在线服务都会采用这种系统来捕捉或屏蔽某些特殊类型的图片,例如那些具有暴力性质或色情性质的图片,而基于 AI 的图片分类系统可以阻止用户提交并发布违禁图片。 虽然这种分类系统使用了高度复杂的机器学习算法,但是研究人员表示,他们…

2017年5月2日 0条评论 1167点热度 0人点赞 小助手 阅读全文
安全资讯

维基解密曝光 CIA 文档标记工具 帮助追踪泄密者

维基解密近日披露的 Vault 7 系列文档详细介绍了 CIA(中央情报局)是如何追踪告密者、记者等群体的。利用“ Scibbles ”(又名 Snowden Stopper )软件在可能被泄漏的文件中嵌入 Web 信号标签,这样即使文档被窃取 CIA 也能定位这些文件并收集相关的信息,并将这些信息反馈回 CIA。 图片来自于 Flickr 近日曝光的这份文档标记日期为 2016 年 3 月 1 日,标记授权日期直至 2066 年。维基解密表示:“ Scibbles 用于微软 Office 文档的离线预处理。出于操…

2017年5月2日 0条评论 1371点热度 0人点赞 小助手 阅读全文
安全资讯

伊朗 APT 组织 “OilRig” 针对以色列展开大规模网络攻击

据 Morphisec 专家表示,伊朗 APT  组织 “OilRig” 近期针对以色列展开大规模网络攻击活动。以色列政府于 26 日严批新网络防御法案之后,成功破获一起针对 120 个目标的重大网络攻击案件。外媒随后跟进报道称 ,以色列当局首次谴责了境外组织针对其主要政府机构与官员展开的网络攻击活动。 专家认为,这起网络攻击事件由伊朗政府支持的黑客组织 OilRig APT (又名 Helix Kitten,NewsBeef )发起。该组织至少于 2015 年以来一直处于活跃状态。 以色列网络防御机构表示,该黑客…

2017年5月2日 0条评论 1355点热度 0人点赞 小助手 阅读全文
安全资讯

俄罗斯黑客组织“Fancy Bear”最新钓鱼手段

近两年,俄罗斯黑客似乎异常活跃,他们的魔爪伸向了全球范围内各个行业,尤以屡次干扰政治活动带来了最为恶劣的影响。 这一次,趋势科技为我们揭秘了俄罗斯黑客针对谷歌用户的最新钓鱼手段——利用OAuth协议(第三方无需使用用户的用户名与密码就可以申请获得该用户资源的授权),并冒充谷歌应用诱骗用户落入陷阱。 也就是说,虽然谷歌为用户设置了双重认证方式,钓鱼攻击仍然能够顺利进行。 俄罗斯的黑客团体是影响美国与欧洲选举活动的罪魁祸首,他们通过诱使受害者主动泄露密码、甚至窃取访问令牌的方式黑入重要的电子邮件账户。 趋势科技在其周二…

2017年5月2日 0条评论 1257点热度 0人点赞 小助手 阅读全文
漏洞列表

新式攻击使用W3C环境光线传感器来窃取浏览器的敏感信息(含演示视频)

概述 在这篇文章中,我们将会给大家介绍一种从浏览器中提取敏感信息的方法,而我们所要用到的工具就是你的智能手机或笔记本电脑中的环境光传感器。文章结构如下: 1.    首先,我们会介绍与光传感器有关的内容。 2.    接下来,我们会描述用户设备的屏幕颜色将会对光传感器的数据产生怎样的影响。我们的主要目标是跨域提取浏览器的数据和历史记录,而攻击者将可以从中提取出敏感文档和图片(例如用于账号恢复的二维码图片)。 3.    最后,我们会介绍浏览器厂商所能采取的应对策略,并帮助大家缓解这种风险。 注:当前版本的Firef…

2017年5月2日 0条评论 1334点热度 0人点赞 小助手 阅读全文
安全资讯

Makednslog:让我们来看一看这款能够伪造DNS日志的工具

写在前面的话 2016年8月1日,我曾发表过一篇文章【传送门】并介绍了如何使用哈希算法来提升大型DNS日志文件的搜索效率。但是这篇文章中还存在一个问题,当时我手中并没有从真实环境中获取的大型DNS日志,所以我当时必须手动制作这些DNS日志文件。但是现在,虽然我在研究的过程中已经获取到了大量真实的DNS日志,但我仍然不能使用它们,因为这些文件并不属于我个人,而事件应急响应中最重要的部分就是客户隐私。所以我还是要自己创建大量伪造的DNS日志文件,而且我还专门开发了一款DNS日志伪造生成工具。 工具:Makednslog…

2017年5月2日 0条评论 1331点热度 0人点赞 小助手 阅读全文
安全资讯

StringBleed:SNMP协议“上帝模式”漏洞影响多种网络设备

近期,据来自南美的两位安全研究者发现,SNMP(简单网络管理协议)的v1和v2版本协议存在授权认证和访问控制绕过漏洞,至少有78种型号的网络接入和IoT设备受此漏洞影响,攻击者可以利用该漏洞远程获得相关设备的读写权限,进而控制设备。这一漏洞被发现者命名为Stringbleed,受影响的设备产品类型涉及路由器、VoIP网关、IoT设备和其他拨号网关等。 目前,该漏洞原因在安全社区中掀起了一场讨论,围绕ISP(网络服务提供商)错误控制配置和SNMP协议本身存在较大争议。而官方的CVE和NVD漏洞库对此漏洞分配的编号为C…

2017年5月2日 0条评论 1402点热度 0人点赞 小助手 阅读全文
安全资讯

五一假期防盗指南,精英黑客竟转行撬锁?

编者按:据未来局时间线特工最新消息,今天,一群电子时代的精英聚集在美国凤凰城,办起了这个月的“撬锁大会”。一位不愿透露姓名的黑客称,自己的目标是打败邻桌那个五秒开锁的程序员,再攻下上个月没撬开的抽斗锁。 话说,你们不是应该忙着对付防火墙吗? 黑客们表示,这可是一场启迪心灵的冥想,但现场情况怎么看都像是老奶奶的织毛衣经验交流趴。 不存在日报温馨提示,如果打算宅过整个假期,玩玩撬锁也不错,但请千万别打邻居家门锁的主意,出了什么事我们可不负责。重要的事说多少遍都不算多。 程序员,眼镜格子衫斜背挎包;黑客,帽衫笔记本手指翻…

2017年5月2日 0条评论 1306点热度 0人点赞 小助手 阅读全文
安全资讯

安全专家全方位解读NSA和CIA网络武器泄露事件

E安全5月1日文 美国近几年被机密“曝光”事件搅得焦头烂额,也一直在调查这几起“爆料”事件背后的“元凶”。不止美国,甚至全球都在关注事情的进展,当然不乏行业各路专家大胆猜测、解读如此重磅的泄露事件。全球知名的安全技术专家布鲁斯·施奈尔根据自己的了解和猜测做出了解读。 按照安全专家布鲁斯·施奈尔的解读,他认为有三点需要考虑: 某人,可能是某国的情报机构正将NSA大量网络工具暴露在互联网上。 其它人,或许还是同一人,对CIA“痛下杀手”。 今年3月,NSA副局长理查德·莱吉特描述了NSA如何渗透到俄罗斯情报机构的计算机…

2017年5月2日 0条评论 1522点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-0860 SUSE企业Linux安全更新dpkg (SUSE-SU-2017:1096-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for dpkg to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Server 12-SP1 SUSE Linux Enterprise Desktop 12-SP1 漏洞危害 This vulnerability could be exploited to gain partial access to sensiti…

2017年4月29日 0条评论 2131点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-5974 SUSE企业Linux安全更新zziplib (SUSE-SU-2017:1095-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for zziplib to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP2 SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Desktop 12-SP2 S…

2017年4月29日 0条评论 2299点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3808 思科统一通信管理器拒绝服务漏洞 (cisco-sa-20170419-ucm)

漏洞类别:Cisco 漏洞等级: 漏洞信息 A vulnerability in the Session Initiation Protocol (SIP) UDP throttling process of Cisco Unified Communications Manager (Cisco Unified CM) could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an …

2017年4月29日 0条评论 2238点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-6615 Cisco IOS氙软件简单网络管理协议子系统拒绝服务漏洞 (cisco-sa-20170419-ios-xe-snmp)

漏洞类别:Cisco 漏洞等级: 漏洞信息 A vulnerability in the Simple Network Management Protocol (SNMP) subsystem of Cisco IOS XE Software could allow an authenticated, remote attacker to cause a denial of service condition. The vulnerability is due to a race condition that co…

2017年4月29日 0条评论 2538点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3860 Cisco IOS和IOS XE软件energywise拒绝服务漏洞 (cisco-sa-20170419-energywise)

漏洞类别:Cisco 漏洞等级: 漏洞信息 Multiple vulnerabilities in the EnergyWise module of Cisco IOS and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a buffer overflow condition or a reload of an affected device, leading to a denial of servic…

2017年4月29日 0条评论 3240点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-7219 Citrix NetScaler的堆溢出漏洞(CTX222657)

漏洞类别:Local 漏洞等级: 漏洞信息 A heap overflow vulnerability has been identified in Citrix NetScaler Gateway that could allow a remote, authenticated user to execute arbitrary commands on the NetScaler Gateway appliance as a root user. The vulnerability affects the fol…

2017年4月29日 0条评论 3149点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3561 Oracle VM VirtualBox Multiple Vulnerabilities.

漏洞类别:Local 漏洞等级: 漏洞信息 VirtualBox is a general-purpose full virtualizer for x86 hardware, targeted at server, desktop and embedded use. Multiple vulnerabilities were reported in Oracle VM VirtualBox. A local user can cause denial of service conditions on the ta…

2017年4月29日 0条评论 3163点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-5057 Google Chrome Prior to 58.0.3029.81 Multiple Vulnerabilities

漏洞类别:Local 漏洞等级: 漏洞信息 Google Chrome is a web browser for multiple platforms developed by Google. This Google Chrome update fixes the following vulnerabilities: A remote user can create specially crafted content that, when loaded by the target user, will execut…

2017年4月29日 0条评论 2325点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2669 Ubuntu Security Notification for Dovecot Vulnerability (USN-3258-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that Dovecot incorrectly handled some usernames. 漏洞危害 An attacker could possibly use this issue to cause Dovecot to hang or crash, resulting in a denial of service. 解决方案 Refer to Ubuntu advisory USN-3258-1 for affected …

2017年4月29日 0条评论 2357点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2636 Red Hat Update for kernel. (RHSA-2017-1125)

漏洞类别:RedHat 漏洞等级: 漏洞信息 The kernel packages contain the Linux kernel, the core of any Linux operating system. A race condition flaw was found in the N_HLDC Linux kernel driver when accessing n_hdlc.tbuf list that can lead to double free. A local, unprivileged u…

2017年4月29日 0条评论 2239点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-5057 Red Hat Update for chromium-browser. (RHSA-2017-1124)

漏洞类别:RedHat 漏洞等级: 漏洞信息 Chromium is an open-source web browser, powered by WebKit (Blink). Multiple flaws were found in the processing of malformed web content. A web page containing malicious content could cause Chromium to crash, execute arbitrary code, or di…

2017年4月29日 0条评论 2140点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-1274 IBM Domino IMAP EXAMINE Buffer Overflow Vulnerability - (swg22002280) Shadow Broker - (EMPHASISMINE)

漏洞类别:Local 漏洞等级: 漏洞信息 IBM Domino (formerly IBM Lotus Domino) is an advanced platform for hosting social business applications. IBM Domino is vulnerable to a IMAP EXAMINE command stack buffer overflow vulnerability which can allow authenticated attackers to exe…

2017年4月29日 0条评论 2987点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3136 Amazon Linux Security Advisory for bind: ALAS-2017-826

漏洞类别:Amazon Linux 漏洞等级: 漏洞信息 A denial of service flaw was found in the way BIND handled a query response containing CNAME or DNAME resource records in an unusual order. A remote attacker could use this flaw to make named exit unexpectedly with an assertion fai…

2017年4月29日 0条评论 2274点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-5461 Amazon Linux Security Advisory for nss,nss-util: ALAS-2017-825

漏洞类别:Amazon Linux 漏洞等级: 漏洞信息 An out-of-bounds write flaw was found in the way NSS performed certain Base64-decoding operations. An attacker could use this flaw to create a specially crafted certificate which, when parsed by NSS, could cause it to crash or exec…

2017年4月29日 0条评论 2262点热度 0人点赞 小助手 阅读全文
1…13631364136513661367…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
CVE-2024-10629丨GPX Viewer 文件名蓝色-2020/8/20 OpenSuSE Security Update for sqlite3 (openSUSE-SU-2016:2041-1)漏洞银行丨0DAY BANK watch sister www.色se.com 漏洞编号:CVE-2017-7308 Oracle Enterprise Linux Security Update for Unbreakable Enterprise kernel (ELSA-2017-3579) 红客攻击美国 啊用力深点啊要到了 全国新冠血清流行病学调查完成-2020.12.28 黑客浏览器
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,543 views
  • zilliqa - 187,557 views
  • m1卡 - 116,700 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,369 views
  • 中建八局最新领导班子 - 87,060 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,459 views
  • 南康白起本人照片 - 71,004 views
  • 大国工匠24位人物 - 66,250 views
  • 航天金税盘客服电话 - 56,384 views
  • 一亿津巴布韦币等于多少人民币 - 54,235 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me