标签
#vulnerability
防御 GraphQL 攻击:深入剖析常见漏洞
本文深入介绍最常见的 GraphQL 漏洞,分析其产生原因以及相应的缓解方法。
2024年10月21日
评估 CUPS 漏洞的大规模暴露情况:可串联实现远程代码执行的多个 CVE
本文评估了系统在影响 CUPS 打印服务的多个 CVE 面前的大规模暴露情况,这些漏洞可以串联起来,实现无需身份验证的远程代码执行(RCE)。我们概述了包括 CVE-2024-47176 在内的...
2024年10月16日
Threat Center v2:始终领先于漏洞一步
Threat Center 为组织提供关键的安全动态,帮助其及时掌握安全威胁,并提供可操作的情报和详细的资产信息,助力用户主动保护自身系统。
2024年10月10日
Ostorlab KEV 更新(2024 年 4 月 02 日)
Ostorlab 已知被利用漏洞目录中新增的漏洞
2024年4月2日
更多 #vulnerability 标签文章
Swift 和 Flutter 中 ZIP 库的漏洞
近期的深入研究揭示了 Flutter 和 Swift 中广泛使用的 zip 软件包存在严重漏洞,给成千上万的开发者和应用带来了严重的安全风险。本文深入剖析这些漏洞的技术细节,介绍其发现过程、影响以及缓解策略。
2023年8月4日
Ostorlab 的不安全 Flutter 应用:学习和测试移动安全的练习场
Ostorlab 开源了两个 Flutter 应用,它们被刻意设计为不安全,用于测试和教学。其中一个是 iOS 原生应用,另一个是 Java/C++/Flutter 应用,展示了多种常见的移动应用漏洞。这两个应用采用 Apache-2.0 许可证发布,是了解 Flutter 安全的实用资源。
2023年7月10日