-
【经典漏洞回顾】Microsoft Windows Win32k本地提权漏洞分析(CVE-2015-0057)
漏洞信息1 漏洞简介漏洞名称:Microsoft Windows Win32k本地提权漏洞漏洞编号:CVE-2015-0057漏洞类型:UAF影响范围:Windows Server 2003…
-
Microsoft Windows Win32k本地提权漏洞分析
漏洞信息1 漏洞简介漏洞名称:Microsoft Windows Win32k本地提权漏洞漏洞编号:CVE-2015-2546漏洞类型:UAF影响范围:Windows 7 Service P…
-
CVE-2020-3947: VMWARE DHCP组件UAF漏洞分析
本文分析2019年12月匿名研究人员在ZDI提交的安全漏洞——CVE-2020-3947。该漏洞影响VMware Workstation的DHCP服务器组件,攻击者利用该漏洞可以从guest OS进行…
-
CVE-2019-14271:Docker史上最严重copy漏洞
Docker修复了史上最严重的copy漏洞——CVE-2019-14271。Docker cpCopy命令允许从容器、向容器中、或容器之间复制文件。语法与标准的unix cp命令非常相似。要从容器中复…
-
中国邮政集团公司软件开发中心急聘信息安全工程师(渗透测试方向)
base 北京岗位职责:1.负责安全审计、渗透,发现安全隐患,并协助处理;2.负责跟踪安全漏洞、补丁信息,提出解决方案;3.协助处理网络攻击等信息安全事件,应急响应、调查取证;4.协助优化安全设备策略…
-
全球最大铝生产商挪威海德鲁(Norsk Hydro)遭到LockerGoga勒索病毒攻击
事件概述据外媒报道,全球最大铝生产商之一挪威海德鲁(Norsk Hydro)公司于本月19号遭到一款新型勒索软件LockerGoga攻击,企业IT系统遭到破环,被迫临时关闭多个工厂并将挪威、卡塔尔和巴…
-
利用Telegram通信的勒索病毒Vendetta,你有见过吗?
一、样本简介深信服EDR安全团队,最近捕获到一款新型勒索病毒家族样本Vendetta。Vendetta是一款使用.NET框架开发的勒索病毒样本,会加密主机系统中大部分文件后缀名的文件,加密后缀为.ve…
安全问答社区

脉搏官方公众号
