APT组织利用FatPipe VPN中的0 Day漏洞长达六个月
FBI警告称,至少从5月开始,威胁行为者就一直在利用FatPipe虚拟专用网络(VPN)设备中的0day漏洞来破坏公司并访问其内部网络。
发表于:11/26/2021 2:52:04 PM
Canopy家长控制应用程序曝出xss漏洞
研究人员称,Canopy是一个家长控制应用程序,它提供了一系列的功能,可以通过内容检查来保护孩子们上网,但它却很容易受到各种跨站脚本(XSS)攻击。
发表于:11/26/2021 2:50:57 PM
查找与整数处理相关的溢出、截断等漏洞
许多漏洞发生的根本原因是对整数的漏洞处理。标准 int 类型可以从 0x7FFFFFFF 一直到 -0x80000000(注意负数),并带有整数溢出。
发表于:11/26/2021 2:49:29 PM
