CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
安全资讯

HTTPS已经保护一半的网络流量

实现HTTPS传输对网站有很多好处,不仅防止第三方窥探网络流量来保护他们的用户,并且防止内容劫持和Cookie窃取,还在Google中获得更好的排名,因为搜索巨头在其搜索算法中使用HTTPS作为信号。在没有提供HTTPS保护的网站上,看重隐私的用户根本不会注册登陆或者输入自己的信用卡信息。 互联网上大部分网站需要很长时间才能从HTTP转换到HTTPS,但是电子前沿基金会(EFF)一份报告显示,截至本月初,加密网络的举措达到了一个重要的里程碑,现在所有网络流量当中有一半是通过HTTPS进行保护。 从下面的图表可以看出…

2017年2月23日 0条评论 1102点热度 0人点赞 小助手 阅读全文
安全资讯

绿盟科技网络安全威胁周报2017.07 请关注OpenSSL拒绝服务漏洞CVE-2017-3733

绿盟科技发布了本周安全通告,周报编号NSFOCUS-17-07,绿盟科技漏洞库本周新增49条,其中高危24条。本次周报建议大家关注 OpenSSL拒绝服务漏洞 CVE-2017-3733 。目前OpenSSL开发小组已经发布补丁,强烈建议受影响的用户进行升级。 焦点漏洞 OpenSSL拒绝服务漏洞 NSFOCUS ID 30935 CVE ID CVE-2017-3733 影响范围 受影响版本 < 1.1.0e 漏洞点评 OpenSSL在握手重协商过程中的某些情况下,如果协商使用Encrypt-Then-Ma…

2017年2月22日 0条评论 1275点热度 0人点赞 小助手 阅读全文
安全资讯

威胁情报平台如何生存?从Network World的推荐 看客户在业务应用方面的需求

近三年来,“Threat”和“Intelligence”在RSA的所有演讲中,已成为了最热的主题词,不少新兴厂商把目光瞄准这一市场,许多安全厂商也纷纷将业务扩展到威胁情报领域,使威胁情报成为安全战略中的重要组成部分,不断丰富原有的安全产品和服务模式,来面对日益复杂和严峻的安全形势。国外曾有调研公司整理了超过20家威胁情报相关的厂家。 为什么Network World只推荐了三家 在刚刚闭幕的RSA 2017中,IDG旗下著名的Network World网站报道了RSA 2017推荐的48款热点产品( Hot pro…

2017年2月22日 0条评论 1608点热度 0人点赞 小助手 阅读全文
安全资讯

Google 分享企业电子邮件受攻击数据

根据 Google 数据分析,企业电子邮箱比个人电子邮箱更容易受到恶意软件,网络诈骗和垃圾邮件的攻击。 Google 的 Gmail 服务已拥有超过 10 亿的活跃用户,该公司表示,它每周都会阻止数百亿次针对这些帐户的攻击。 在本周的 RSA 会议上,搜索巨头分享了本公司收件箱受到的攻击情况,并将这些数据与其他账户类型进行了对比。 迄今收集到的数据显示,与个人邮箱相比,企业电子邮箱收到恶意软件的可能性高出 4.3 倍,收到网络钓鱼邮件的可能性高出 6.2 倍,而接收垃圾邮件的可能性高出 0.4 倍。 以上为 201…

2017年2月22日 0条评论 1196点热度 0人点赞 小助手 阅读全文
安全资讯

韩亚航空官网昨日凌晨遭黑客攻击,警方已介入调查

20 日凌晨 4 点左右,韩国韩亚航空网站遭黑客攻击致网页无法正常打开,目前韩国警方已经介入调查。 截至 2 月 20 日上午 6 点 30 分,韩亚航空官方网站的初始画面出现带有“No Justice No Peace”字样的图画,黑客自称“’Kuroi’SH and Prosox”,并留下“虽然对韩亚航空感到抱歉,但阿尔巴尼亚对塞尔维亚人犯下的罪行需要让全世界都知道”、“塞尔维亚人正被像*一样的阿尔巴尼亚人杀害和蹂躏”、“将在科索沃普里什蒂纳引爆*弹”等英文语句。 韩亚航空方面表示:“管理公司网站地址的外包公司…

2017年2月22日 0条评论 1298点热度 0人点赞 小助手 阅读全文
安全资讯

阿桑奇表示:假新闻的存在凸显了维基解密的“价值”

据外媒报道,日前,维基解密创始人朱利安·阿桑奇在与澳大利亚喜剧演员 Chas Licciardello 的视频对话中谈到了全球新闻媒体的“信息武器化”问题。当谈到虚假新闻和丑闻的时候,阿桑奇提出了不一样的看法—他非常乐于见到这些。 假新闻的“丑恶”凸显了维基解密的“淳朴” 阿桑奇表示,读者在维基解密上读到的信息都是未经过“武器化”,而他们在新闻媒体平台上阅读到的文章则都是已经经过“武器化”,这些文章都是具有针对性并伴有影响性。“我认为这就是维基解密的美丽之处…这里是信息的海洋、这里都是宝藏、知识的宝藏、这里是你可以…

2017年2月22日 0条评论 1298点热度 0人点赞 小助手 阅读全文
安全资讯

恶意软件TeamSpy利用远程工具TeamViewer进行网络间谍活动

安全研究员上周末发现了一个新的网络间谍活动,旨在传播恶意软件 TeamSpy ,以便获得对目标计算机的访问权限,而恶意软件 TeamSpy 又由远程访问工具 TeamViewer 和键盘记录器等组件组成。 恶意软件 TeamSpy 早在 2013 年就被报道过,当时匈牙利 CrySyS 实验室的研究人员发现了一起长达十年的网络间谍活动。该活动针对东欧外交人士和工业、使用恶意软件 TeamSpy 窃取秘密文件和加密密钥。 近期,恶意软件 TeamSpy 又开始活跃起来,攻击者利用社会工程学诱骗受害者安装软件,并通过 …

2017年2月22日 0条评论 1281点热度 0人点赞 小助手 阅读全文
安全资讯

看我社工全球最大社工库网站LeakedSource管理员

写在前面的话 Leakedsource.com可能是目前最大的数据泄漏信息收集网站了,用户可以在该网站找到很多严重数据泄漏事件中泄漏出来的数据,其中还包括很多热门网站(例如LinkedIn和Myspace等)的数十亿用户账号以及相应的登录密码。但是在上个月月底,多家新闻媒体报道称执法部门已经成功拿下了Leakedsource的服务器。 事件详情 根据知情人士透露的信息,执法部门似乎已经掌握了LeakedSource幕后运营者的真实身份,而尴尬的地方就在于,他的真实身份是被他自己正在兜售的被盗数据库曝光的。 从201…

2017年2月22日 0条评论 2786点热度 0人点赞 小助手 阅读全文
安全资讯

俄罗斯黑帽子黑了60所大学

威胁情报公司 Recorded Future 披露,一名说俄语的黑帽子黑客,入侵了超过60所大学和美国政府机构的系统。 该黑客被 Recorded Future 命名为“Rasputin”,通常利用SQL注入漏洞获取敏感信息,在网络犯罪市场上出售。Rasputin去年入侵了美国选举协助委员会电脑,尝试售卖100多个访问凭证,包括有管理员权限的那些。研究人员发现,他曾与代表中东政府的潜在买家协商。 Recorded Future 一直在监视该黑客的活动,识别出了很多他的受害者,包括20多所美国大学,10所英国大学,以…

2017年2月22日 0条评论 1276点热度 0人点赞 小助手 阅读全文
安全资讯

Google 再次披露 Windows 未修复漏洞

三个月内的第二次,Google 工程师披露了微软未修复的一个 Windows 漏洞。上一次微软曾公开对 Google 的做法表示失望。新 bug 与 Windows GDI (Graphics Device Interface) (gdi32.dll)相关,允许攻击者利用恶意的 EMF 文件阅读用户内存中的内容,而 EMF 文件可以隐藏在 DOCX 等类型的文件中,也是就是它可以通过 Office、IE 等流行应用程序利用。Google Project Zero 团队最初是在 2016 年 3 月报告了这一该 bu…

2017年2月22日 0条评论 1159点热度 0人点赞 小助手 阅读全文
安全资讯

黑客纂改特朗普竞选网站的一个子域名

美国总统特朗普的竞选筹款网站 donaldjtrump.com 的一个子域名 secure2.donaldjtrump.com 遭到了自称 Pro_Mast3r 的黑客的纂改。黑客留言自称来自伊拉克“Nothing Is Impossible Peace From Iraq”,被纂改的网页展示一张照片,其源代码包含了一个连接已经不存在的 Google Code 账号的 javascript 脚本,对脚本的分析显示它不是恶意程序而只是一段雪动画脚本。该子域名目前已经下线。 0day

2017年2月22日 0条评论 1107点热度 0人点赞 小助手 阅读全文
安全资讯

伊朗黑客对中东发起名为Magic Hound的网络间谍行为

近期,安全研究人员发现被称为Magic Hound的网络间谍行为与伊朗黑客和Shamoon 2恶意软件有关。 针对中东的间谍行为 来自Palo Alto Networks的安全专家最近发现了一个与伊朗有关的最新网络间谍行为,攻击目标主要是一些中东组织。这个被称为Magic Hound网络间谍行为可以追溯到2016年中期,入侵者对中东表现出了极大的兴趣,被攻击的能源、政府以及科技公司都恰巧位于沙特阿拉伯。 在入侵过程中攻击者使用了多种多样的自定义工具以及被称为Pupy的开源跨平台远程访问工具(RAT)。 戴尔旗下安全…

2017年2月22日 0条评论 1226点热度 0人点赞 小助手 阅读全文
安全资讯

针对Android沙盒的“中间APP攻击”

Android for Work是Android的“沙盒”机制,它的目的是安全地存储企业资料。然后最近来自Skycure 的安全研究人员发现,Android for Work可以通过一种“中间app攻击”的方式被Hack。 这个Android work模式其实就是遵从BYOD(Bring Your Own Device)理念的产物,BYOD指的是携带自己的设备办公。Android for work从Android 5.0 Lollipop版本引入,就是为了将个人的Android设备变成公司环境,将个人环境和企业环境…

2017年2月22日 0条评论 1337点热度 0人点赞 小助手 阅读全文
安全资讯

浅谈XXE攻击

0×00. 介绍 现在越来越多主要的web程序被发现和报告存在XXE(XML External Entity attack)漏洞,比如说facebook、paypal等等。 举个例子,我们扫一眼这些网站最近奖励的漏洞,充分证实了前面的说法。尽管XXE漏洞已经存在了很多年,但是它从来没有获得它应得的关注度。很多XML的解析器默认是含有XXE漏洞的,这意味着开发人员有责任确保这些程序不受此漏洞的影响。 本文主要讨论什么是XML外部实体,这些外部实体是如何被攻击的。 0×01. 什么是XML外部实体? 如果你了解XML,…

2017年2月22日 0条评论 1291点热度 0人点赞 小助手 阅读全文
安全资讯

针对网银木马Ursnif的全球网络分销检测及分析

臭名昭著的网银木马 Ursnif(a.k.a Gozi),在过去的一年多里,一直将日本作为其主要的攻击对象。该木马的传播方式也很常见,就是利用垃圾电子邮件,附带恶意附件的形式,群发放给指定目标。一旦用户打开其中的附件,就会激活恶意程序,并主动从远程服务器下载 Ursnif 木马的可执行文件。 东京警察局和日本网络犯罪控制中心,已于近期向网络用户发出了恶意电子邮件活跃的警告。经过分析,我们大致确定了用于针对包括日本和几个欧洲国家在内的,网银木马的分发网络结构。该网络主要由两个部分组成:负责传送垃圾电子邮件的僵尸网络,…

2017年2月22日 0条评论 1225点热度 0人点赞 小助手 阅读全文
安全资讯

访问一个网站就能让ASLR保护失效,百万设备陷入危机

安全研究员发现一个芯片漏洞,此漏洞影响到数以百万计的设备,不管设备上安装的是什么操作系统或是应用程序,这个漏洞都能让设备的防黑保护无效化。更糟糕的是,这个漏洞不会因为任何的软件升级而被彻底修复。 该漏洞存在于内存管理单元(MMU)(许多CPU的组件)的工作方式中,利用此漏洞就能绕过地址空间布局随机化(ASLR)保护。 ASLR是现代操作系统重要的安全防御手段,无论是Windows和Linux还是macOS,Android,BSD都已采用了该技术。 一般来说,ASLR是一种内存保护机制,它使程序在设备内存中运行的位置…

2017年2月22日 0条评论 1202点热度 0人点赞 小助手 阅读全文
安全资讯

中国信息安全测评中心 测评公告 (2016年第12 号)

中国信息安全测评中心 测评公告 (2016年第12号) 中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,主要职能包括:为信息技术安全性提供测评服务;信息安全漏洞分析和信息安全风险评估;信息技术产品、信息系统和工程安全测试与评估;信息 安全服务和信息安全人员资质测评;信息安全技术咨询、工程监理与开发服务等。 根据国家职能授权,测评结果定期向社会公布。 特此公告。 中国信息安全测评中心 二〇一六年十一月 E安全注:本文系中国国家信息安全测评中心授权E安全编辑报道,转载请联系授权,并保留出处与链接,不得删…

2017年2月22日 0条评论 1167点热度 0人点赞 小助手 阅读全文
安全资讯

中国信息安全测评中心 测评公告 (2016年第11 号)

中国信息安全测评中心 测评公告 (2016年第11号) 中国信息安全测评中心是经中央批准成立的国家信息安全权威测评机构,主要职能包括:为信息技术安全性提供测评服务;信息安全漏洞分析和信息安全风险评估;信息技术产品、信息系统和工程安全测试与评估;信息 安全服务和信息安全人员资质测评;信息安全技术咨询、工程监理与开发服务等。 根据国家职能授权,测评结果定期向社会公布。 特此公告。 中国信息安全测评中心 二〇一六年十月 E安全注:本文系中国国家信息安全测评中心授权E安全编辑报道,转载请联系授权,并保留出处与链接,不得删减…

2017年2月22日 0条评论 1111点热度 0人点赞 小助手 阅读全文
安全资讯

恶意 Android 应用借知名色情站点 P**hub 之名肆虐互联网

作为色情网站中的佼佼者,P**hub 显然备受各类病毒 / 欺诈钓鱼 / 恶意软件制作者们的青睐。网络安全公司 ESET 的研究人员刚刚发现,一轮针对毫无戒心的受害者的网络攻击正在兴起,而它们的主要手段,就是将自己伪装成知名的 P**hub Android 移动应用程序。这家反病毒软件公司称,虽然谷歌会不时从 Play Store 上撤下恶意软件,但仍然难以杜绝李鬼们的登场。 P**hub 确实有一款官方 Android 应用,但当前它在 Play Store 上处于不可用的状态。 因为谷歌禁止色情应用在自家软件分…

2017年2月22日 0条评论 1577点热度 0人点赞 小助手 阅读全文
安全资讯

黑客针对31个国家的银行发动攻击 代码故意用俄文单词

恶意软件样本中包含部分翻译质量低下的俄文单词及命令 E安全2月21日讯 近期曾对世界范围内多家金融机构开展高复杂度攻击活动的黑客组织在其恶意软件当中故意插入俄文单词与命令,希望借此对调查人员进行误导。 来自英国网络安全企业BAE Systems公司的研究人员们最近获得并分析了几份针对全球范围内31个国家中104家机构(其中多数为银行)发起之攻击活动的恶意软件样本。 他们发现该恶意软件中的数条命令与字符串似乎利用在线工具被翻译成了俄文形式,不过由于翻译质量低下,俄罗斯人都很难理解其表达含义。 研究人员们在一份博文中表…

2017年2月22日 0条评论 1234点热度 0人点赞 小助手 阅读全文
安全资讯

维基解密公开”CIA间谍令” 揭露美国曾侦察2012法国大选

E安全2月21日讯 维基解密近期发布新闻稿揭露,美国中央情报局(CIA)曾下达间谍令,在2012法国总统大选前几个月展开秘密侦察活动。 此间谍令包括人工情报(Humint))和信号情报(Sigint)间谍活动,其针对的目标之多,包括 法国社会党(Socialist Party,PS) 极右翼政党国民阵线(National Front,FN) 法国人民运动联盟(Union for a Popular Movement,UMP) 当时的总统尼古拉·萨科齐(Nicolas Sarkozy) 现任总统弗朗索瓦·奥朗德(Fr…

2017年2月22日 0条评论 1186点热度 0人点赞 小助手 阅读全文
安全资讯

交通运输部关于《民航网络信息安全管理规定(暂行)(征求意见稿)》公开征求意见的通知

根据国内民航发展的实际情况,中国民用航空局起草了《民航网络信息安全管理规定(暂行)(征求意见稿)》。《征求意见稿》要求民航各单位制定旅客信息保护制度,对在提供服务过程中收集、使用的旅客信息,应当采取相应措施严格保护,不得泄露、篡改或者毁损,不得出售或者非法向他人提供。 现向社会公开征求意见。公众可以通过以下途径和方式提出意见: 1.登录中国法制信息网(网址:http://www.chinalaw.gov.cn),进入首页左侧的“法规规章草案意见征集系统”提出意见。 2.通过信函方式将意见寄至:北京市东城区东四西大街…

2017年2月22日 0条评论 1147点热度 0人点赞 小助手 阅读全文
安全资讯

CNNVD:关于WPS Office安全漏洞情况的通报

近日,国家信息安全漏洞库(CNNVD)收到关于WPS Office缓冲区错误漏洞的情况报送,并于第一时间与软件厂商“北京金山办公软件公司”进行了沟通。经金山公司确认,该漏洞存在。根据CNNVD相关规定,已对此漏洞进行收录,并分配编号CNNVD-201702-646。漏洞相关情况如下: 一、漏洞简介 WPS Office是北京金山办公软件公司研发的一套办公软件。该软件提供了办公软件最常用的文字、表格、演示等功能。 WPS Office中存在越边界读取漏洞(CNNVD-201702-646)。该漏洞是由于WPS Off…

2017年2月22日 0条评论 1296点热度 0人点赞 小助手 阅读全文
安全资讯

黑客通过控制麦克风窃取超过600GB的数据

研究人员曝光了利用麦克风窃取情报的网络间谍行动。攻击者从大约 70 个目标窃取了超过 600 GB 的数据,这些目标包括了关键基础设施、新闻媒体和科研机构。攻击者首先向目标发送钓鱼邮件,恶意程序隐藏 Microsoft Word 文档中,一旦感染目标之后利用恶意程序控制设备的麦克风去记录对话、屏幕截图、文档和密码。 收集的情报上传到 Dropbox 账号。研究人员根据其使用麦克风和Dropbox 而将这一行动称为Operation BugDrop。大多数被感染的目标位于乌克兰,其余目标位于沙特和澳大利亚。 乌克兰最…

2017年2月22日 0条评论 1269点热度 0人点赞 小助手 阅读全文
安全资讯

Mozilla 将在 2017 年底淘汰 XUL 扩展

Mozilla 官方博客正式宣布 2017 年 11 月 14 日发布的 Firefox 57 将终止支持 XUL 扩展。 扩展或现有的 XUL 扩展本是 Firefox 吸引用户的一大特点,然而在采用多进程架构过程中 Mozilla 发现 XUL 扩展不支持多进程,存在性能和安全方面的问题,因此它在考虑之后决定拥抱 Google 浏览器支持的 WebExtensions 扩展技术。WebExtensions 扩展相比 XUL 扩展支持的功能较少,因此这一迁移将会导致现有的 XUL 扩展难以移植,很多流行的 XUL…

2017年2月21日 0条评论 1328点热度 0人点赞 小助手 阅读全文
1…14071408140914101411…1532
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
特朗普被提名担任众议院议长-2023/1/6 赵本山风波 新钢之炼金术师 CVE-2024-10958丨WP Photo Album Plus 辛芷蕾 这个手确实容易滑 黑加油站遭曝光 qq斗地主怎么创建房间 有人假冒胡鑫宇光头老师被逮捕-2023/2/2 好看的手机动态壁纸 特斯拉龙舌兰酒数小时卖光-2020.11.07
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,525 views
  • zilliqa - 187,533 views
  • m1卡 - 116,682 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,351 views
  • 中建八局最新领导班子 - 87,044 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,441 views
  • 南康白起本人照片 - 70,980 views
  • 大国工匠24位人物 - 66,222 views
  • 航天金税盘客服电话 - 56,356 views
  • 一亿津巴布韦币等于多少人民币 - 54,215 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me