CVE-2021-40444 PoC微软Office Word远程代码执行漏洞,Microsoft MSHTML 远程代码执行漏洞,Suspicious Cpl File Execution,Microsoft Office Word 远程代码执行漏洞exp
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
CVE-2021-40444 PoC微软Office Word远程代码执行漏洞,Microsoft MSHTML 远程代码执行漏洞,Suspicious Cpl File Execution,Microsoft Office Word 远程代码执行漏洞exp
Read more在文件系统层的 Linux 内核的 seq_file 中发现了越界写入缺陷。该漏洞允许具有用户权限的本地攻击者访问越界内存,从而导致系统崩溃或内部内核信息泄漏。该问题是由于在执行操作之前未验证 size_t-to-int 转换造成的。此漏洞的最大威胁是数据完整性、机密性和系统可用性。
Read moreCVE-2021-26084 Confluence远程代码执行漏洞,如果该漏洞被利用,攻击者可以绕过身份验证并在未打补丁的系统上运行任意代码,Confluence Cloud 客户不受此漏洞的影响,建议更新到最新版本7.13.0 (TLS)
Read moreGhostScript 9.50 0day远程代码执行Payload生成器 poc,当 GhostScript 9.50 的 0 天被利用时,python 中的 PoC 会生成payloads。此 0 天漏洞利用 Ubuntu 存储库中的默认设置对 ImageMagick 产生影响
Read moreGoKart Go语言源代码漏洞静态分析工具,一种更智能的Go语言安全扫描仪,所有采用工具的最显着挑战是高误报率和缺乏确切原因的证据标记的项目易受攻击,许多安全扫描器只会报告特定代码行存在安全问题,而不会显示攻击者将采取的漏洞利用路径,在Praetorian我们吃自己的狗粮
Read more