漏洞 Vulnerability

CVE-2018-3639 :CPU Meltdown-Spectre漏洞变种4 Speculative Store Bypass

http://t.cn/R3BTLII

 

CVE-2018-3639:Speculative Store Bypass(SSB)技术分析

http://t.cn/R3BTLxu

 

DrayTek 路由器零日漏洞,已发现在野利用将DrayTek路由器DNS设置为38.134.121.95

http://t.cn/R3uhMf8

 

CVE-2018-8010:Apache Solr configset上传而导致的XXE漏洞

http://t.cn/R3BRIbC

 

CVE-2018-1000300:使用非常长的服务器命令应答关闭FTP连接时,可导致curl堆的缓冲区溢出造成RCE

http://t.cn/R3BTLMj

 

Foregenix公布 戴尔EMC RecoverPoint产品 的六个漏洞,其中三个还未修复

http://t.cn/R3BTLfb

 

Internet Systems Consortium推出了安全更新,以解决BIND DNS软件中的2个漏洞

http://t.cn/R3BRIq5

 

Dell SupportAssist 驱动程序存在漏洞 导致SYSTEM本地特权提升

http://t.cn/R3BpAO3

阿里云RDS智能诊断系统公开


安全研究 Security Research

OWASP-Web-Checklist:OWASP Web 安全检测清单

http://t.cn/R3WrEiW

 

BinExp: Linux二进制漏洞利用教程

http://t.cn/R3WDzE9

 

使用Radare2和Cutter解密APT33的Dropshot恶意软件 – 第1部分

http://t.cn/R3BRIID

 

在7.0.0之前使用PF_RING打破命名空间隔离

http://t.cn/R3BRIxw

 

价值$36k的 Google App Engine 远成代码执行漏洞

http://t.cn/R3u9nON

 

绕过Chrome XSS内置防御

http://t.cn/R3BTLVy