kavin 第666页
-
Github现高危漏洞,不少项目都暴露在潜在危险中
Github被发现存在一个高危漏洞,基本上所有拥有复杂Github Actions的项目都容易被攻击。这个CVE代号为CVE-2020-15228的漏洞是由Google旗下著名的Project Zero网络安全团队在7月份时发现的。由于P...
kavin 2022.11.26 388浏览 0
-
17款Android App被强制删除,Google Play商店发现恶意软件已感染数百万设备
本周谷歌从官方Play Store删除了17款Android应用程序。 据来自Zscaler的安全研究人员Viral Gandhi称,这17个应用程序全部感染了Joker(又名Bread)恶意软件。他说:“这个间谍软件旨在窃取短...
kavin 2022.11.26 753浏览 0
-
谷歌披露 GitHub 高危漏洞
谷歌 Project Zero 披露了 GitHub Actions 中存在的严重安全漏洞。 Actions 主要负责与“动作执行器”(Action Runner)之间的通信工作。 这次问题在于,GitHub Acti...
kavin 2022.11.26 408浏览 0
-
如何通过查找恶意开发者的线索来寻找漏洞(中)
接上文《如何通过查找恶意开发者的线索来寻找漏洞(上)》 CVE-2015-2546 分类:一日漏洞; 基本描述:xxxSendMessage(tagPOPUPMENU)中的Use-After-Free; 零日漏洞供应商报告:FireEye;...
kavin 2022.11.26 405浏览 0
-
影子物联网盛行,不安全
不可否认,物联网(IoT)周围的数据保护陷阱数不胜数,但安全供应商Zscaler的新研究强调,最严重的问题之一来自“影子物联网”的日益增长趋势,即员工自有设备在企业网络上的使用。 该供应商的《企业物联网2020》报告称...
kavin 2022.11.26 394浏览 0