06
2023

2023 年 OWASP 十大 API 安全风险清单

作者丨小王斯基 编辑丨zhou OWASP API 安全项目旨在解决越来越多的组织将潜在敏感 API 作为其软件产品的一部分进行部署的问题,这些 API 通常用于内部任务和与第三方的接口。不幸的是,许 ...

Windows Win32k 权限提升漏洞通告

漏洞概述 漏洞名称 Windows Win32k 权限提升漏洞 漏洞编号 CVE-2023-29336 公开时间 2023-05-09 影响对象数量级 ...

广东电信8日断网,紧急召开会议

针对2023年6月8日下午广东电信突发网络中断故障,8日晚,广东省通信管理局召集广东电信、广东移动、广东联通、广东广电、广东铁塔相关负责人召开网络运行安全紧急调度会。局党组书记、局长蔡立志主持会议,传 ...

信息安全漏洞周报(2023年第22期)

公开漏洞情况 本周CNNVD采集安全漏洞463个。 接报漏洞情况 本周CNNVD接报漏洞10723个,其中信息技术产品漏洞(通用型漏洞)163个,网络信息系统漏洞(事件型漏洞)48个,漏洞平台推送漏洞 ...

GScan-蓝队应急工具

本程序旨在为安全应急响应人员对Linux主机排查时提供便利,实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。 自动化程序的CheckList项如下: 下 ...

Nacos 反序列化漏洞通告

更新日期:2023-06-07 1  漏洞简述 2023年06月07日,监测发现Nacos的风险通告,漏洞等级:高危,漏洞评分:8.1。 Naco ...