06
2023
2023 年 OWASP 十大 API 安全风险清单
作者丨小王斯基
编辑丨zhou
OWASP API 安全项目旨在解决越来越多的组织将潜在敏感 API 作为其软件产品的一部分进行部署的问题,这些 API 通常用于内部任务和与第三方的接口。不幸的是,许
...
Windows Win32k 权限提升漏洞通告
漏洞概述
漏洞名称
Windows Win32k 权限提升漏洞
漏洞编号
CVE-2023-29336
公开时间
2023-05-09
影响对象数量级
...
广东电信8日断网,紧急召开会议
针对2023年6月8日下午广东电信突发网络中断故障,8日晚,广东省通信管理局召集广东电信、广东移动、广东联通、广东广电、广东铁塔相关负责人召开网络运行安全紧急调度会。局党组书记、局长蔡立志主持会议,传
...
信息安全漏洞周报(2023年第22期)
公开漏洞情况
本周CNNVD采集安全漏洞463个。
接报漏洞情况
本周CNNVD接报漏洞10723个,其中信息技术产品漏洞(通用型漏洞)163个,网络信息系统漏洞(事件型漏洞)48个,漏洞平台推送漏洞
...
GScan-蓝队应急工具
本程序旨在为安全应急响应人员对Linux主机排查时提供便利,实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。
自动化程序的CheckList项如下:
下
...
Nacos 反序列化漏洞通告
更新日期:2023-06-07
1
漏洞简述
2023年06月07日,监测发现Nacos的风险通告,漏洞等级:高危,漏洞评分:8.1。
Naco
...