厦门某基础漏洞导致内部/涉及大量内部系统数据以及车辆实时卫星定位

漏洞标题 厦门某基础漏洞导致内部/涉及大量内部系统数据以及车辆实时卫星定位 相关厂商 厦门市交通 漏洞作者 神罗天征 提交时间 2016-05-30 21:35 公开时间 2016-07-16 12:…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 414 )

中国联通某系统GetShell涉及百万会员信息(包括账号密码)

漏洞标题 中国联通某系统GetShell涉及百万会员信息(包括账号密码) 相关厂商 中国联通 漏洞作者 路人甲 提交时间 2016-05-29 22:31 公开时间 2016-07-15 17:20 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 414 )

奥鹏教育某处未授权访问可影响大量学生信息

漏洞标题 奥鹏教育某处未授权访问可影响大量学生信息 相关厂商 open.com.cn 漏洞作者 路人甲 提交时间 2016-07-12 16:06 公开时间 2016-07-13 10:00 漏洞类型…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 414 )

Smbv3 远程拒绝服务漏洞简要分析

漏洞简介 此漏洞是由于windows处理smb协议驱动mrxsmb20.sys在解析Tree Connect Response时,未正确处理包长度导致的空指针引用漏洞。当Tree Connect Re…

  • 0
  • 0
  • 黑客
  • 发布于 2017-02-11 08:00
  • 阅读 ( 413 )

谈一谈java代码审计—安全小课堂第四十一期

安全小课堂第四十一期 Java因具有面向对象、平台独立与可移植性、多线程、动态性等诸多特点成为了主流的开发语言。但只要有代码的地方就有漏洞,PHP代码审计大家比较熟悉了,Java代码如何进行安全审计呢…

  • 0
  • 0
  • 黑客
  • 发布于 2017-01-07 08:00
  • 阅读 ( 413 )

AVL Insight 开源情报工具:一站式情报管理服务

一、概要 AVL Insight 开源情报工具是安天移动安全公司推出的一款情报收集工具,它是配合AVL Insight移动威胁情报平台的Chrome浏览器扩展程序,用户可以使用该工具对网站中的公开信息…

  • 0
  • 0
  • 黑客
  • 发布于 2016-12-27 08:00
  • 阅读 ( 413 )

【招聘】珠海市魅族科技招聘安全测试工程师

职位名称:安全测试工程师 岗位职责: 1、负责公司互联网产品安全测试(web、安卓) 2、负责安全测试体系建立和维护、安全测试技术的研究 3、负责协助开发定位修复安全问题 4、负责线上安全漏洞跟进 职…

  • 0
  • 0
  • 黑客
  • 发布于 2016-11-09 08:00
  • 阅读 ( 413 )

携程风险防御体系的变革之路

随着OTA在线旅游市场规模越来越大,据统计,2016年第一季度中国在线旅游市场交易规模达到1301.2亿元,环比增长17.4%,同比增长41.4%。OTA市场营收规模为64.6亿元,同比增长51.3%…

  • 0
  • 0
  • 黑客
  • 发布于 2016-10-15 08:00
  • 阅读 ( 413 )

Dropbox先前泄露的6800万账号,已可随意下载

美国云存储服务商Dropbox周三确认,2012年时发现并披露的一次数据泄露事故影响要比之前预计的更严重。有报道称,此次数据泄露事故影响了近6800万帐号。 Dropbox强制重置用户密码 不需要任何…

  • 0
  • 0
  • 黑客
  • 发布于 2016-10-09 08:00
  • 阅读 ( 413 )

吉林省某市社保局系统GetShell影响千万个人信息

漏洞标题 吉林省某市社保局系统GetShell影响千万个人信息 相关厂商 某市社会医疗保险管理局 漏洞作者 路人甲 提交时间 2016-05-29 20:03 公开时间 2016-07-15 17:3…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 413 )

厦门空港(原厦门机场)某系统GetShell泄露数百万航空包裹订单(疑似影响值机)

漏洞标题 厦门空港(原厦门机场)某系统GetShell泄露数百万航空包裹订单(疑似影响值机) 相关厂商 厦门空港 漏洞作者 路人甲 提交时间 2016-05-27 12:48 公开时间 2016-07…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 413 )

猎豹浏览器主站命令执行

漏洞标题 猎豹浏览器主站命令执行 相关厂商 金山网络 漏洞作者 路人甲 提交时间 2016-05-30 21:32 公开时间 2016-07-14 22:20 漏洞类型 命令执行 危害等级 高 自评R…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 413 )

某市职工教育网SQL注入涉及300多万人员信息

漏洞标题 某市职工教育网SQL注入涉及300多万人员信息 相关厂商 广州职工教育网 漏洞作者 路人甲 提交时间 2016-05-30 09:19 公开时间 2016-07-14 16:50 漏洞类型 …

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 413 )

医脉通某站getshell(涉及数据库信息/内部服务器配置)

漏洞标题 医脉通某站getshell(涉及数据库信息/内部服务器配置) 相关厂商 medlive.cn 漏洞作者 路人甲 提交时间 2016-05-30 15:58 公开时间 2016-07-14 1…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 413 )

某市农商银行存在命令执行漏洞

漏洞标题 某市农商银行存在命令执行漏洞 相关厂商 cncert国家互联网应急中心 漏洞作者 路人甲 提交时间 2016-05-19 00:40 公开时间 2016-07-07 17:50 漏洞类型 命…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 413 )

资生堂被黑泄露四十二万用户数据,也许你也是其中之一

近日,日本化妆品行业巨头SHISEIDO(资生堂)被黑客入侵,泄露420,000位顾客数据,其中还包括顾客的金融信息。 资生堂简介 SHISEIDO资生堂是创立于1872年的高端化妆品品牌,一直致力于…

  • 0
  • 0
  • 黑客
  • 发布于 2016-12-09 08:00
  • 阅读 ( 412 )

2016 JSRC安全乌托邦广州站沙龙结圆满结束

广州秦汉时就是繁荣都会, 汉唐以来是海上“丝绸之路”的始发港,现今经济发达,城市繁华,最重要的是广州还是大黑阔们聚集之地。 故此,广州也成为本次2016年2016JSRC乌托邦沙龙的首选地。参见《20…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-26 08:00
  • 阅读 ( 412 )

航空安全之吉祥航空某系统web service注入漏洞

漏洞标题 航空安全之吉祥航空某系统web service注入漏洞 相关厂商 juneyaoair.com 漏洞作者 harbour_bin 提交时间 2016-05-27 23:09 公开时间 201…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 412 )

从一处信息泄露到进入中科院超级计算中心内网

漏洞标题 从一处信息泄露到进入中科院超级计算中心内网 相关厂商 中科院 漏洞作者 goldsnakeman 提交时间 2016-05-23 16:40 公开时间 2016-07-08 14:40 漏洞…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 412 )

某保险协会漏洞影响全国3亿投保人信息

漏洞标题 某保险协会漏洞影响全国3亿投保人信息 相关厂商 某保险协会 漏洞作者 路人甲 提交时间 2016-05-19 02:20 公开时间 2016-07-07 17:40 漏洞类型 命令执行 危害…

  • 0
  • 0
  • 黑客
  • 发布于 2016-07-17 08:00
  • 阅读 ( 412 )