Windows权限提升漏洞(CVE-2021-36934)通告
一、漏洞概述 近日,绿盟科技CERT监测到微软发布紧急通告,披露了Windows 权限提升漏洞(CV... » 阅读全文
一、漏洞概述 近日,绿盟科技CERT监测到微软发布紧急通告,披露了Windows 权限提升漏洞(CV... » 阅读全文
1月15日,微软发布了针对CVE-2020-0601的安全补丁,该漏洞是微软在实现椭圆曲线加密算法数字证书验证... » 阅读全文
绿盟科技发布了本周安全通告,周报编号NSFOCUS-19-10, 绿盟科技漏洞库 本周新增48条,其中高危23... » 阅读全文
来自Shenanigans Labs的安全研究员公布了一种利用基于资源的约束委派(Resource-Based... » 阅读全文
近日,国外安全研究员 SandboxEscaper又一次在推特上公布了新的Windows 0 day漏洞细节及PoC。这是2018年8月开始该研究员公布的第三个windows 0 day漏洞。此次披露的漏洞可造成任意文件读取。该漏洞可允许低权限用户或恶意程序读取目标Windows主机上任意文件的内容,但不可对文件进行写入操作。在微软官方补丁发布之前,所有windows用户都将受此漏洞影响。