漏洞盒子

漏洞盒子

漏洞盒子vulbox.com 官方微博
77关注 6888粉丝 1320微博

上海斗象信息科技有限公司

  • ü 未年审 审核时间 2018-06-08
  • Ü 简介: 汇聚全球安全专家的互联网安全测试平台,帮助你高效、可靠的发现产品中存在的安全漏洞。
更多 a
❤️最好的爱就是带给你安全感~
这个520,请收下 #DEFCON CHINA 1.0# 爱的告白!感谢同样拥有极客精神的小伙伴加入,5月31日百度安全将在北京751D·PARK呈现20大全球顶尖议题,12个主题村,引爆全场的音乐会....欢迎更多极客范儿的“你”加入,报名O网页链接。 转发此微博,10件限量定制连帽衫和2个爆款小度智能音箱等你拿 ​​​​...展开全文c
【BlackHat 2018 | 解锁上帝模式:威盛X86 CPU中的硬件后门】在Black Hat 2018大会上,著名的硬件安全专家Christopher Domas展示了他如何找到多款不同型号CPU中可能存在的后门。O网页链接 ​​​​
【缝缝补补的WebLogic:绕过的艺术】本文主要介绍了近五年爆发的Weblogic反序列化的高危漏洞,一次又一次的修补,一次又一次的绕过,漏洞挖掘者和漏洞防御者之间的博弈从未停止过,而且这种博弈在今后的生活中也将会愈演愈烈。O网页链接 ​​​​
【Apache已修复Apache Tomcat中的高危漏洞】近日,Apache软件基金会为Tomcat应用程序服务器推送了最新的安全更新,并修复了多个安全漏洞,其中包括一个DoS漏洞和一个信息泄露漏洞。O网页链接 ​​​​
【Kronos银行木马被发现,疑似新版Osiris木马】根据Proofpoint安全研究人员的说法,新版本的Kronos银行木马正蠢蠢欲动,研究人员证实,最近三次宣传这个旧木马的翻新版本在2014年经历了鼎盛时期。
根据昨天晚上发布报告显示,今年4月,研究人员已经发现了这种新型Kronos变种的第一批样本。最初的样本似 ​​​​...展开全文c
#安全快讯# 【卡巴斯基实验室:汽车共享APP出现漏洞易被黑客攻击】卡巴斯基实验室研究人员近日分析了十几个提供汽车共享的公司的app,发现存在可被黑客利用的严重安全漏洞。攻击者可劫持用户账户,同时追踪用户位置。并且可 利用漏洞在未付费状况下使用汽车,有窃取零件或利用车辆犯罪的隐患。当前存在 ​​​​...展开全文c
【详细分析 | 全新“撒旦”Satan勒索病毒来袭 】近日发现多起国内用户感染“撒旦”Satan勒索病毒事件。据安全研究人员介绍,该病毒运行后会加密受害者计算机文件,加密完成后会用中英韩三国语言索取1个比特币作为赎金,并威胁三天内不支付将不予解密。与以往常见的勒索病毒不同,“撒旦”不仅会对感染 ​​​​...展开全文c
【警惕 | 恶意EOS合约存在吞噬用户RAM的安全风险 】在EOS智能合约执行过程中,需要消耗EOS节点的cpu和内存资源,这些资源按照交易发生时的CPU资源和RAM资源价格,支付给EOS节点,从前一段时间被爆炒的RAM价格就可以看到RAM的稀缺性。本次发现的漏洞,恰好会导致用户账户内的RAM可能被恶意消耗,引发直 ​​​​...展开全文c
【黑客在虚假 HTTP 错误页面中隐藏登陆页面,获取 webshell 用于攻击】安全研究人员发现,黑客在伪造的 HTTP 错误页面中隐藏登录表单、获取 webshell 访问权限用于攻击的行为近期有所增加。这些页面假装出现 HTTP 错误,例如 404 Not Found 或 Forbidden,但实际上却是登录页面,允许攻击者访问 Web sh ​​​​...展开全文c
#安全快讯# 【加密漏洞影响大量蓝牙实现,主流厂商设备都受影响】近日,大量蓝牙设备和系统被曝存在严重加密漏洞 CVE-2018-5383,漏洞主要是因为支持蓝牙的设备无法充分验证“安全”蓝牙连接期间使用的加密参数。这会导致配对减弱并导致远程攻击者获取设备使用的加密密钥,并恢复“安全”蓝牙连接中的 ​​​​...展开全文c
【CNNVD关于福昕阅读器多个安全漏洞的通报 】近日,福昕阅读器官方网站发布安全漏洞公告,涉及FoxitReader exportAsFDF远程代码执行漏洞、Foxit Reader 缓冲区错误漏洞等83个安全漏洞。其中高危漏洞2个,中危漏洞77个,低危漏洞4个。福昕阅读器FoxitReader 9.1.0.5096及之前的版本均受上述漏洞影响。上 ​​​​...展开全文c
【 广东重庆多家三甲医院服务器遭暴力入侵,黑客赶走50余款挖矿木马独享挖矿资源 】近期检测到广东、重庆多家三甲医院服务器被黑客入侵,攻击者暴力破解医院服务器的远程登录服务,之后利用有道笔记的分享文件功能下载多种挖矿木马。
攻击者将挖矿木马伪装成远程协助工具Teamviewer运行,攻击者的挖矿 ​​​​...展开全文c
#安全快讯# 【俄罗斯黑客入侵美电力公司控制室】美国国土安全部官员称,俄罗斯黑客入侵了电力公司被认为安全的隔离网络。黑客甚至找到方法能打开开关和干扰电力输送。针对美国电力公司的黑客攻击始于去年底,很有可能仍在继续。美国国土安全部从 2014 年起就警告电力公司高管注意俄罗斯黑客组织对基础 ​​​​...展开全文c
#安全快讯# 【约五亿物联网设备仍受DNS重绑定攻击影响 】网络安全公司Aemis在去年发现蓝牙协议漏洞“BlueBorne”之后,于近日再次发出警告,称大约五亿的智能设备如今仍受DNS重绑定这种老式攻击的影响。O网页链接 ​​​​

正在加载中,请稍候...