【威胁通告】Exim 远程代码执行/拒绝服务漏洞
近日,Exim被爆出存在2个漏洞:CVE-2017-16943和CVE-2017-16944。CVE-2017-16943是一种与“chunking”功能相关的use-after-free漏洞,它允许远程攻击者通过特制的BDAT命令执行任意代码或导致拒绝服务攻击。CVE-2017-16944允许远程攻击者使用特制的BDAT命令导致拒绝服务攻击。
【威胁通告】Apache Struts2 (s2-054) REST插件拒绝服务漏洞 (CVE-2017-15707)
北京时间2017年12月1日下午,Struts2 公开了一个REST 插件的漏洞(S2-054,CVE-2017-15707)。该漏洞源于REST插件使用的一个过时的JSON-lib库,这个库很容易受到攻击,在发送带有特制的JSON payload请求时,可以造成拒绝服务攻击。
Django知识点汇总
Django是一个高级的Python web框架,鼓励快速,以程序设计的思想进行开发。通过使用这个框架,可以省去很多环节,使你更专注于编写自己的app,而不需要重复造轮子。而且Django代码是完全开源的。
WordPress插件机制及UserPro后门分析
WordPress相信大家都不陌生,之所以WordPress如此广泛的使用,它的插件机制功不可没,开发简单,松耦合性强,在WordPress运行过程中随时随地可被调用插件中的功能。本文通过UsrPro插件后门漏洞的分析来简单介绍WordPress的插件调用机制。
东西向流量牵引方案小结
东西向流量的安全检测和防护,在云安全体系中占据了重要的位置,如何有效的进行东西向流量的防护,成为了云安全研究的重要内容。本文从网络层面,详细总结了在对东西向流量进行防护时的多种流量牵引方法,并且结合业界一些主流的方案进行对比分析。
【威胁通告】macOS High Sierra 10.13.1 root权限提升/绕过漏洞 CVE-2017-13872
北京时间2017年11月29日,苹果MacOS High Sierra(10.13.1)被曝出在验证账户方面存在一个漏洞(CVE-2017-13872),可以导致权限提升和绕过。
【安全意识】网购有风险,支付需谨慎
“双十一”的网购高潮已落下帷幕,在大量购物网站的背后,隐含着大量的钓鱼网站,他们是黑客用来获取用户数据,盗取用户财产的工具,钓鱼网站之所以能屡次的手,是由于用户安全意识欠缺;提升网络安全意识,远离网络钓鱼。
【PPT】非对称秘钥之FIDO认证原理分享
在认证鉴别领域存在两大体系,对称性与非对称性。对称性包括我们非常熟悉的密码认证,客户端和服务器端拥有相同的秘密。而非对称性则是,客户端与服务器端拥有非对称秘密。FIDO认证是非对称性认证体系中比较典型的一种。
【企业安全】企业级安全威胁模型建立与评估
一个企业面临的威胁环境是在不断变化的,一个企业自身的业务也是在不断改变的,就需要一个企业定期的回顾检查它所使用的威胁模型,看它是否和企业当前的内部外部环境所同步,必要的时候进行调整以符合当时的情境。本篇文章详细探讨如何建立威胁模型以及如何进行威胁模型的风险评估。











