kavin 第666页

  • Github现高危漏洞,不少项目都暴露在潜在危险中

    Github现高危漏洞,不少项目都暴露在潜在危险中

    Github被发现存在一个高危漏洞,基本上所有拥有复杂Github Actions的项目都容易被攻击。这个CVE代号为CVE-2020-15228的漏洞是由Google旗下著名的Project Zero网络安全团队在7月份时发现的。由于P...

    kavinkavin 2022.11.26 388浏览 0
  • 17款Android App被强制删除,Google Play商店发现恶意软件已感染数百万设备

    17款Android App被强制删除,Google Play商店发现恶意软件已感染数百万设备

    本周谷歌从官方Play Store删除了17款Android应用程序。 据来自Zscaler的安全研究人员Viral Gandhi称,这17个应用程序全部感染了Joker(又名Bread)恶意软件。他说:“这个间谍软件旨在窃取短...

    kavinkavin 2022.11.26 753浏览 0
  • 谷歌披露 GitHub 高危漏洞

    谷歌披露 GitHub 高危漏洞

    谷歌 Project Zero 披露了 GitHub Actions 中存在的严重安全漏洞。 Actions 主要负责与“动作执行器”(Action Runner)之间的通信工作。 这次问题在于,GitHub Acti...

    kavinkavin 2022.11.26 408浏览 0
  • 如何通过查找恶意开发者的线索来寻找漏洞(中)

    如何通过查找恶意开发者的线索来寻找漏洞(中)

    接上文《如何通过查找恶意开发者的线索来寻找漏洞(上)》 CVE-2015-2546 分类:一日漏洞; 基本描述:xxxSendMessage(tagPOPUPMENU)中的Use-After-Free; 零日漏洞供应商报告:FireEye;...

    kavinkavin 2022.11.26 405浏览 0
  • 影子物联网盛行,不安全

    影子物联网盛行,不安全

    不可否认,物联网(IoT)周围的数据保护陷阱数不胜数,但安全供应商Zscaler的新研究强调,最严重的问题之一来自“影子物联网”的日益增长趋势,即员工自有设备在企业网络上的使用。 该供应商的《企业物联网2020》报告称...

    kavinkavin 2022.11.26 394浏览 0