【威胁通告】Oracle Database产品漏洞CVE-2018-3110
【威胁通告】Oracle Database产品漏洞CVE-2018-3110

Oracle官方独立发送了一封“安全警告”邮件给所有Oracle用户,并告知用户一个Oracle Database高危漏洞CVE-2018-3110。该漏洞存在于Oracle数据库服务器的Java VM组件中,经过身份验证的远程攻击者可以利用来控制产品并建立对底层服务器的shell访问权限。

绿盟科技互联网安全威胁周报NSFOCUS-18-31
绿盟科技互联网安全威胁周报NSFOCUS-18-31

绿盟科技发布了本周安全通告,周报编号NSFOCUS-18-31, 绿盟科技漏洞库 本周新增71条,其中高危24条。本次周报建议大家关注Samsung SmartThings Hub video-core HTTP服务器JSON注入漏洞等,攻击者可通过发送HTTP请求利用该漏洞在video-core进程的上下文中执行任意的SQL查询,进而执行任意的代码。

【绿盟首发】智能设备固件提取技术
【绿盟首发】智能设备固件提取技术

近期,绿盟安全专家受邀参与了看雪2018安全开发者峰会。大会现场,绿盟首发Uboot提取固件漏洞的利用方法,经过充分实践,提出了Uboot提取固件的攻击模型,同时还讲解了十种智能设备的固件提取方法,真是干货满满!