7月13日每日安全热点 - GraphQL自省会导致敏感数据泄露

admin 2022-06-25 15:17:58 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

安全研究 Security Research 如何使用CVE来寻找新的漏洞(在其他人找到之前) https://www.youtube.com/watch?v=Nhvm06Cwlqo&feature=youtu.be Purple Fox EK为其武器库增加了CVE-2020-0674和CVE-2019-1458的漏洞利用 https://www.proofpoint.com/us/blog/threat-insight/purple-fox-ek-adds-exploits-cve-2020-0674-and-cve-2019-1458-its-arsenal CVE-2020-1300:通过MICROSOFT WINDOWS CAB文件执行远程代码 https://www.thezdi.com/blog/2020/7/8/cve-2020-1300-remote-code-execution-through-microsoft-windows-cab-files F5 BIG-IP远程执行代码漏洞(CVE-2020-5902) https://blog.qualys.com/vulnerabilities-research/2020/07/06/f5-big-ip-remote-code-execution-vulnerability-cve-2020-5902 CMS.zone.ci/e/tags/htag.php?tag=Android target=_blank class=infotextkey>Android 中的特殊攻击面(三)—— 隐蔽的 call 函数 https://paper.seebug.org/1269/ Apache Dubbo (CVE-2020-1948) 反序列化漏洞及其补丁绕过深度分析 https://paper.seebug.org/1266/ GraphQL自省会导致敏感数据泄露。 https://medium.com/bugbountywriteup/graphql-introspection-leads-to-sensitive-data-disclosure-714f1d9d9d4a 安全工具 Security Tools Debotnet-用于控制Windows 10的许多与隐私相关的设置并将个人数据保密的微型便携式工具 https://www.kitploit.com/2020/07/debotnet-tiny-portable-tool-for.HTML 安全资讯 Security Information Kasa相机漏洞允许枚举凭据填充用户名 https://www.hackread.com/kasa-camera-flaw-enumerating-usernames-credential-stuffing/ 独家:任何Chingari App(印度TikTok克隆版)账户都很容易被黑 https://thehackernews.com/2020/07/hack-chingari-app-account.HTML
weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0