Google:微软LSASS漏洞修补不全
向微软通报Windows本地安全认证子系统服务(LSASS)漏洞的研究人员表示,微软在8月Patch Tuesday提供的相关修补并不完整
小伙修改通讯公司后台权限,盗用3400G流量被判刑三年
IT之家8月4日消息 据中国江苏网报道,今年25岁的广东小伙林某,利用他人提供的徐州某通信公司代理商的工号进入该公司网络后台,利用抓包软件,新建该公司员...
GitLab 14.3专注强化安全性加入新一代SAST引擎
GitLab 14.3加入官方自己所开发的新一代SAST引擎,其使用先进的分析技术,针对Ruby和Rails的程式码辨识伪阳性安全扫描结果
HITCONCTF领队李伦铨揭露:云端服务常见6大安全问题
HITCONCTF领队李伦铨指出,云端容易会发生的6大安全问题,包含CDN传输层实作问题、权限设定不良、设备解析问题、数据库问题、网站漏洞、Serverless的架构问题
HITCON CTF领队李伦铨揭露:云端服务常见6大安全问题
HITCON CTF领队李伦铨指出,云端容易会发生的6大安全问题,包含CDN传输层实作问题、权限设定不良、设备解析问题、数据库问题、网站漏洞、Serverless的架构问题
逾40款硬件驱动程式漏洞可让骇客在Windows核心执行恶意程式,Intel、Nvidia及多家台湾厂商上榜
研究人员发现,多款经签章的驱动程式存在安全漏洞,可被当作代理服务器以读写核心内存或内部CPU组态暂存器,使这些合法驱动程式反而被攻击者用来绕过甚至关闭Windows安全机制,进而执行任意程式码
日本开罗游戏发表告玩家书,称“中国代理严重侵权”
最新10月20日消息,日本经典像素风手机经营游戏开发商--开罗游戏近日在TapTap发布"【日本开罗社】开罗游戏代理事件告玩家书",表示签约的中国地区代理公司识君软件严重违约、侵权,独吞运营收益且利用
打破传统 细化大型网站CMS后台运行管理权限
通常,大型网站的CMS后台管理员至少有几十人,每个管理员所管理的权限与内容也悉数不同。为了避免越权管理的弊端,网站的CMS后台就需要一套能够自由分配管理员相关权限,且各管理间各司其职、互不干扰的机制。
Exim 服务器再传根权限RCE漏洞
Exim维护团队在接获研究人员的安全通报后,于9月初释出4.92.2版以修补漏洞,提醒用户应尽快舍弃4.92.1以前的旧版软件并完成更新





