绿盟威胁情报周报(20210405-20210411)
阅读: 954 热点资讯 工信部通报下架60款侵害用户权益APP 【概述】2021年3月11日,工信部向社会通... » 阅读全文
阅读: 954 热点资讯 工信部通报下架60款侵害用户权益APP 【概述】2021年3月11日,工信部向社会通... » 阅读全文
近期,伏影实验室捕获并确认了一种新版本的Mozi木马,并对该版本Mozi木马进行了分析。
阅读: 1,745 Q: 在某x64环境中有个32位ELF,假设叫some。现将some及其依赖库(包含动态链... » 阅读全文
在本月的威胁事件中,与中国有关的威胁组织相对活跃,其中包括HAFNIUM组织和RedDelta组织
阅读: 895 一、威胁通告 GitLab多个高危漏洞 【发布时间】2021-04-02 15:00:00 G... » 阅读全文
阅读: 1,876 ☆ 前情提要 之前分享过 《MISC系列(51)--010 Editor模板编写入门》 后... » 阅读全文
阅读: 903 一、威胁通告 OpenSSL拒绝服务与证书绕过漏洞(CVE-2021-3449、CVE-202... » 阅读全文
上述模板文件是自解释的,实际试试就知道怎么写、怎么读。从最后一行开始读,依次套用结构、解析成员、显示数据、调用回调等等。
阅读: 3,042 一. 事件回顾 2021年2月24日,某网络情报公司... » 阅读全文
阅读: 877 一、威胁通告 Apache Solr任意文件读取与SSRF漏洞 【发布时间】2021-03-1... » 阅读全文
再做擎旗手,勇当弄潮儿
由于Apache Solr默认安装时未开启身份验证,导致未经身份验证的攻击者可利用Config API打开requestDispatcher.requestParsers.enableRemoteStreaming开关,从而利用漏洞进行文件读取。