
博客系列
惡意軟體和漏洞利用
- 無類別

向 CVSS v4.0 的過渡...
事件回應和安全團隊論壇 (FIRST) 已正式發佈通用漏洞評分系統 (CVSS) 的 4.0 版本。這個新版本是在發佈四年後發佈的......
從《心血》到現在:不斷發展......
2014年,網路安全社區目睹了一個嚴重的OpenSSL漏洞“Heartbleed”,它改變了世界對數位安全的看法。它被認為是最嚴重的缺陷之一......
影響 AMD 的 INCEPTION 漏洞...
這篇博文中的一些資訊來自 AMD 安全公告以及一篇 Phoronix 文章,其中介紹了一種稱為“INCEPTION”的推測性側通道攻擊。 不久。。。
CVE-2023-4911 魯尼可調 - 這是...
漏洞:glibc 解析GLIBC_TUNABLES環境變數時緩衝區溢出 CVE ID:CVE-2023-4911 CVSS 評分:7.8 TuxCare 的延長生命週期支持狀態可以在 TuxCare CVE 跟蹤器中找到此處。...
CVE-2023-4863:到底有多深...
漏洞:libwebp 中的堆緩衝區溢出 CVE ID:CVE-2023-4863 CVSS 得分:8.8(儘管合併到此CVE中的不同CVE得分為10.0。8.8 分可能會更新...
當房子輸了:教訓...
...或者如何在不訴諸「海洋十一人」級別的惡作劇的情況下從賭場竊取 1500 萬美元。 當數據洩露和勒索軟體攻擊變得越來越普遍時,即使是閃閃發光的......