CVE漏洞中文网

漏洞列表
漏洞列表

新式攻击使用W3C环境光线传感器来窃取浏览器的敏感信息(含演示视频)

概述 在这篇文章中,我们将会给大家介绍一种从浏览器中提取敏感信息的方法,而我们所要用到的工具就是你的智能手机或笔记本电脑中的环境光传感器。文章结构如下: 1.    首先,我们会介绍与光传感器有关的内容。 2.    接下来,我们会描述用户设备的屏幕颜色将会对光传感器的数据产生怎样的影响。我们的主要目标是跨域提取浏览器的数据和历史记录,而攻击者将可以从中提取出敏感文档和图片(例如用于账号恢复的二维码图片)。 3.    最后,我们会介绍浏览器厂商所能采取的应对策略,并帮助大家缓解这种风险。 注:当前版本的Firef…

2017年5月2日 0条评论 1370点热度 0人点赞 小助手 阅读全文
CVE

CVE-2015-0860 SUSE企业Linux安全更新dpkg (SUSE-SU-2017:1096-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for dpkg to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Server 12-SP1 SUSE Linux Enterprise Desktop 12-SP1 漏洞危害 This vulnerability could be exploited to gain partial access to sensiti…

2017年4月29日 0条评论 2193点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-5974 SUSE企业Linux安全更新zziplib (SUSE-SU-2017:1095-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for zziplib to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP2 SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Desktop 12-SP2 S…

2017年4月29日 0条评论 2365点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3808 思科统一通信管理器拒绝服务漏洞 (cisco-sa-20170419-ucm)

漏洞类别:Cisco 漏洞等级: 漏洞信息 A vulnerability in the Session Initiation Protocol (SIP) UDP throttling process of Cisco Unified Communications Manager (Cisco Unified CM) could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an …

2017年4月29日 0条评论 2300点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-6615 Cisco IOS氙软件简单网络管理协议子系统拒绝服务漏洞 (cisco-sa-20170419-ios-xe-snmp)

漏洞类别:Cisco 漏洞等级: 漏洞信息 A vulnerability in the Simple Network Management Protocol (SNMP) subsystem of Cisco IOS XE Software could allow an authenticated, remote attacker to cause a denial of service condition. The vulnerability is due to a race condition that co…

2017年4月29日 0条评论 2600点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3860 Cisco IOS和IOS XE软件energywise拒绝服务漏洞 (cisco-sa-20170419-energywise)

漏洞类别:Cisco 漏洞等级: 漏洞信息 Multiple vulnerabilities in the EnergyWise module of Cisco IOS and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a buffer overflow condition or a reload of an affected device, leading to a denial of servic…

2017年4月29日 0条评论 3304点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-7219 Citrix NetScaler的堆溢出漏洞(CTX222657)

漏洞类别:Local 漏洞等级: 漏洞信息 A heap overflow vulnerability has been identified in Citrix NetScaler Gateway that could allow a remote, authenticated user to execute arbitrary commands on the NetScaler Gateway appliance as a root user. The vulnerability affects the fol…

2017年4月29日 0条评论 3209点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3561 Oracle VM VirtualBox Multiple Vulnerabilities.

漏洞类别:Local 漏洞等级: 漏洞信息 VirtualBox is a general-purpose full virtualizer for x86 hardware, targeted at server, desktop and embedded use. Multiple vulnerabilities were reported in Oracle VM VirtualBox. A local user can cause denial of service conditions on the ta…

2017年4月29日 0条评论 3225点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-5057 Google Chrome Prior to 58.0.3029.81 Multiple Vulnerabilities

漏洞类别:Local 漏洞等级: 漏洞信息 Google Chrome is a web browser for multiple platforms developed by Google. This Google Chrome update fixes the following vulnerabilities: A remote user can create specially crafted content that, when loaded by the target user, will execut…

2017年4月29日 0条评论 2387点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2669 Ubuntu Security Notification for Dovecot Vulnerability (USN-3258-1)

漏洞类别:Ubuntu 漏洞等级: 漏洞信息 It was discovered that Dovecot incorrectly handled some usernames. 漏洞危害 An attacker could possibly use this issue to cause Dovecot to hang or crash, resulting in a denial of service. 解决方案 Refer to Ubuntu advisory USN-3258-1 for affected …

2017年4月29日 0条评论 2405点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2636 Red Hat Update for kernel. (RHSA-2017-1125)

漏洞类别:RedHat 漏洞等级: 漏洞信息 The kernel packages contain the Linux kernel, the core of any Linux operating system. A race condition flaw was found in the N_HLDC Linux kernel driver when accessing n_hdlc.tbuf list that can lead to double free. A local, unprivileged u…

2017年4月29日 0条评论 2297点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-5057 Red Hat Update for chromium-browser. (RHSA-2017-1124)

漏洞类别:RedHat 漏洞等级: 漏洞信息 Chromium is an open-source web browser, powered by WebKit (Blink). Multiple flaws were found in the processing of malformed web content. A web page containing malicious content could cause Chromium to crash, execute arbitrary code, or di…

2017年4月29日 0条评论 2198点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-1274 IBM Domino IMAP EXAMINE Buffer Overflow Vulnerability - (swg22002280) Shadow Broker - (EMPHASISMINE)

漏洞类别:Local 漏洞等级: 漏洞信息 IBM Domino (formerly IBM Lotus Domino) is an advanced platform for hosting social business applications. IBM Domino is vulnerable to a IMAP EXAMINE command stack buffer overflow vulnerability which can allow authenticated attackers to exe…

2017年4月29日 0条评论 3049点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3136 Amazon Linux Security Advisory for bind: ALAS-2017-826

漏洞类别:Amazon Linux 漏洞等级: 漏洞信息 A denial of service flaw was found in the way BIND handled a query response containing CNAME or DNAME resource records in an unusual order. A remote attacker could use this flaw to make named exit unexpectedly with an assertion fai…

2017年4月29日 0条评论 2332点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-5461 Amazon Linux Security Advisory for nss,nss-util: ALAS-2017-825

漏洞类别:Amazon Linux 漏洞等级: 漏洞信息 An out-of-bounds write flaw was found in the way NSS performed certain Base64-decoding operations. An attacker could use this flaw to create a specially crafted certificate which, when parsed by NSS, could cause it to crash or exec…

2017年4月29日 0条评论 2320点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2668 Amazon Linux Security Advisory for 389-ds-base: ALAS-2017-824

漏洞类别:Amazon Linux 漏洞等级: 漏洞信息 Remote crash via crafted LDAP messages: An invalid pointer dereference flaw was found in the way 389-ds-base handled LDAP bind requests. A remote unauthenticated attacker could use this flaw to make ns-slapd crash via a specially c…

2017年4月29日 0条评论 2128点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-2616 Amazon Linux Security Advisory for util-linux: ALAS-2017-823

漏洞类别:Amazon Linux 漏洞等级: 漏洞信息 Sending SIGKILL to other processes with root privileges via su: A race condition was found in the way su handled the management of child processes. A local authenticated attacker could use this flaw to kill other processes with roo…

2017年4月29日 0条评论 2293点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-3008 Adobe Security Hotfix for ColdFusion (APSB17-14)

漏洞类别:Local 漏洞等级: 漏洞信息 Adobe ColdFusion is an application for developing Web sites. Adobe has released security hotfixes for ColdFusion versions 10, 11 and the 2016 release. These hotfixes resolve an input validation issue that could be used in reflected XSS (c…

2017年4月29日 0条评论 2267点热度 0人点赞 小助手 阅读全文
漏洞列表

俄黑客组织APT28被指入侵法国大选首轮胜出者马克龙

E安全4月25日讯 俄罗斯知名黑客组织APT28(也被称为Pawn Storm、Sednit、Sofacy、Fancy Bear和Strontium) 曾被指入侵美国民主党全国委员会(DNC),泄露希拉里竞选主席约翰·波德斯塔的电子邮件。 2017年欧洲大选即将到来,各界猜测这支黑客组织或重出江湖。 继APT28去年让美国民主党难堪之后,这支俄罗斯政府黑客会盯上法国大选吗? 过去两个月,APT28已将目标瞄向在首轮投票中胜出的马克龙。数周以来这位首轮胜出者的竞选电脑系统一直被试图入侵,马克龙指责这是俄罗斯干的,但直…

2017年4月26日 0条评论 1864点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-7910 Oracle企业Linux安全更新牢不可破的企业内核(ELSA-2017-3539)

漏洞类别:OEL 漏洞等级: 漏洞信息 Oracle Enterprise Linux has released security update for unbreakable enterprise kernel to fix the vulnerabilities. Affected Products: Oracle Linux 7 Oracle Linux 6 漏洞危害 Successful exploitation of the vulnerabilities may allow privilege esca…

2017年4月26日 0条评论 1407点热度 0人点赞 小助手 阅读全文
CVE

CVE-2014-4975 SUSE企业Linux安全更新ruby2.1 (SUSE-SU-2017:1067-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for ruby2.1 to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 12-SP2 SUSE Linux Enterprise Software Development Kit 12-SP1 SUSE Linux Enterprise Server 12-SP2 SU…

2017年4月26日 0条评论 1313点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-7392 SUSE企业Linux安全更新tigervnc (SUSE-SU-2017:1094-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for tigervnc to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Server 12-SP2 SUSE Linux Enterprise Desktop 12-SP2 漏洞危害 This vulnerability can also be used to cause a limited denial of se…

2017年4月26日 0条评论 1308点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-7392 SUSE企业Linux安全更新tigervnc (SUSE-SU-2017:1093-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for tigervnc to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Server 12-SP1 SUSE Linux Enterprise Desktop 12-SP1 漏洞危害 This vulnerability can also be used to cause a limited denial of se…

2017年4月26日 0条评论 1294点热度 0人点赞 小助手 阅读全文
CVE

CVE-2017-7467 SUSE企业Linux安全更新, (SUSE-SU-2017:1092-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for minicom to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Server 12-SP2 SUSE Linux Enterprise Server 12-SP1 SUSE Linux Enterprise Desktop 12-SP2 SUSE Linux Enterprise Desktop 12-SP1 …

2017年4月26日 0条评论 1380点热度 0人点赞 小助手 阅读全文
CVE

CVE-2016-9603 SUSE企业Linux安全更新Xen (SUSE-SU-2017:1081-1)

漏洞类别:SUSE 漏洞等级: 漏洞信息 SUSE has released security update for xen to fix the vulnerabilities. Affected Products: SUSE Linux Enterprise Software Development Kit 11-SP4 SUSE Linux Enterprise Server 11-SP4 漏洞危害 This vulnerability could be exploited to gain complete …

2017年4月26日 0条评论 1292点热度 0人点赞 小助手 阅读全文
1…988989990991992…1085
最新 热点 随机
最新 热点 随机
Adobe ColdFusion信息泄露漏洞(CNVD-2025-07807) Adobe ColdFusion访问控制不当漏洞(CNVD-2025-07806) Adobe ColdFusion OS命令注入漏洞(CNVD-2025-07805) Adobe Animate越界读取漏洞(CNVD-2025-07804) Adobe After Effects越界读取漏洞(CNVD-2025-07803) Huawei EMUI和Huawei HarmonyOS访问控制不当漏洞(CNVD-2025-07825) Huawei EMUI和Huawei HarmonyOS越界读漏洞(CNVD-2025-07826) Huawei EMUI和Huawei HarmonyOS资源重用漏洞(CNVD-2025-07827) Apple多款产品内存释放后再利用漏洞 Adobe After Effects越界写入漏洞(CNVD-2025-07802)
世界男模排名 CVE-2017-7511 用MinGW多普勒Fedora的安全更新(FEDORA-2017-eadc5f410e) 广电总局发文加强文艺节目及人员管理 美媒:共和党内部出现决裂痕迹-2020.11.07 怎么查看自己的wifi密码 CVE-2016-5203 Google Chrome Prior to 55.0.2883.75 Multiple Vulnerabilities 郭富城获赔100万-2022/12/29 特朗普团队将在内华达州提起诉讼-2020.11.05 chinajoy 2017 春节高速免费时间2020
分类
  • CNVD / 1,051篇
  • CVE / 4,587篇
  • 安全厂商 / 588篇
  • 安全资讯 / 2,026篇
  • 漏洞列表 / 27,117篇
  • 热搜新闻 / 6,965篇
  • 百科 / 1,680篇
归档
  • 2025 年 4 月 / 29篇
  • 2024 年 12 月 / 411篇
  • 2024 年 11 月 / 1119篇
  • 2023 年 3 月 / 324篇
  • 2023 年 2 月 / 587篇
  • 2023 年 1 月 / 1188篇
  • 2022 年 12 月 / 613篇
  • 2022 年 11 月 / 830篇
  • 2021 年 11 月 / 45篇
  • 2021 年 10 月 / 263篇
  • 2021 年 9 月 / 28篇
  • 2021 年 8 月 / 65篇
  • 2021 年 7 月 / 10篇
  • 2021 年 6 月 / 136篇
  • 2021 年 5 月 / 32篇
  • 2021 年 4 月 / 1107篇
  • 2021 年 3 月 / 591篇
  • 2021 年 2 月 / 1926篇
  • 2021 年 1 月 / 444篇
  • 2020 年 12 月 / 761篇
  • 2020 年 11 月 / 536篇
  • 2020 年 10 月 / 279篇
  • 2020 年 9 月 / 196篇
  • 2020 年 8 月 / 3248篇
  • 2020 年 7 月 / 2428篇
  • 2020 年 6 月 / 740篇
  • 2020 年 5 月 / 1337篇
  • 2020 年 4 月 / 2299篇
  • 2020 年 3 月 / 359篇
  • 2019 年 10 月 / 2篇
  • 2019 年 9 月 / 1篇
  • 2019 年 7 月 / 18篇
  • 2019 年 5 月 / 45篇
  • 2019 年 4 月 / 1572篇
  • 2019 年 3 月 / 4102篇
  • 2019 年 2 月 / 95篇
  • 2019 年 1 月 / 1篇
  • 2018 年 12 月 / 1959篇
  • 2018 年 11 月 / 1598篇
  • 2018 年 10 月 / 1篇
  • 2018 年 9 月 / 47篇
  • 2018 年 3 月 / 52篇
  • 2018 年 1 月 / 37篇
  • 2017 年 12 月 / 182篇
  • 2017 年 11 月 / 118篇
  • 2017 年 9 月 / 101篇
  • 2017 年 8 月 / 289篇
  • 2017 年 7 月 / 26篇
  • 2017 年 6 月 / 333篇
  • 2017 年 5 月 / 1601篇
  • 2017 年 4 月 / 624篇
  • 2017 年 3 月 / 393篇
  • 2017 年 2 月 / 366篇
  • 2017 年 1 月 / 479篇
  • 2016 年 12 月 / 799篇
  • 2016 年 11 月 / 373篇
  • 2016 年 10 月 / 440篇
  • 2016 年 9 月 / 473篇
  • 2016 年 8 月 / 227篇
浏览次数
  • vBulletin Server Side Request Forgery Vulnerability——漏洞银行丨0DAY BANK - 399,721 views
  • zilliqa - 187,703 views
  • m1卡 - 116,914 views
  • CVE-2016-0070 Microsoft Windows Security Update for Windows Registry (MS16-124) - 100,531 views
  • 中建八局最新领导班子 - 87,201 views
  • CVE-2018-14354 Red Hat Update for mutt (RHSA-2018:2526) - 76,613 views
  • 南康白起本人照片 - 71,171 views
  • 大国工匠24位人物 - 66,419 views
  • 航天金税盘客服电话 - 56,580 views
  • 一亿津巴布韦币等于多少人民币 - 54,387 views

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me