关闭导航

网络安全

0day "in the wild":Google团队公开0day跟踪表格
一念悟道 2019-5-16 108 0

  Google团队公开0day跟踪表格 Google的明星安全团队Project Zero今日公开了他们的0day漏洞相关跟踪表格,他们在博客中的声明表示,团队的目标是让0day更难利用,提高发现与

盘点远程桌面服务远程代码执行漏洞POC打开方式
一念悟道 2019-5-16 110 0

  2019年05月15日,微软公布了5月的补丁更新列表,在其中存在一个被标记为严重的RDP(远程桌面服务)远程代码执行漏洞,攻击者可以利用此漏洞远程无需用户验证通过发送构造特殊的恶意数据在目标系统上

Zombieload:Intel CPU曝出新的侧信道攻击方式
一念悟道 2019-5-15 111 0

  安全人员近日发现了针对Intel处理器的新的侧信道攻击方式,这也是继此前Meltdown、Spectre与Foreshadow之后,相当严重的安全问题。此漏洞可让攻击者获取当前处理器正在处理的数据

WhatsApp存在0day漏洞可被利用安装恶意应用
一念悟道 2019-5-15 123 0

  WhatsApp发布安全更新修复此前可被利用安装恶意应用的漏洞 此前WhatsApp存在0day漏洞,此漏洞可被攻击者利用在受害者的手机上安装恶意应用。 此事件是金融时报最先报道的,攻击者在五月初

CVE-2019-0708:Windows RDP服务蠕虫级漏洞预警
一念悟道 2019-5-15 120 0

  0x00 漏洞说明 2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞,该漏洞影响了某些旧版本的Windows系统。此漏洞是预身份验证且无需用户交互,这就