网络安全
-
Ubuntu曝本地权限提升漏洞,影响12.04–14.10版本(附EXP)
Ubuntu12.04-14.10曝出本地权限提升漏洞,该漏洞由Google的大神Tavis Ormandy发出,包含漏洞利用测试程序。 漏洞等级: 高危 影响范围 Ubuntu …
-
WordPress缓存插件WP-Super-Cache曝高危安全漏洞
流行WordPress缓存插件WP-Super-Cache近日曝出高危漏洞,攻击者可在页面中注入恶意代码,这使得数百万WordPress网站处于危险之中。
WP Super Cache是一个经典的老牌且好用的缓存插件,可以大大提高网站性能,所以一直都是WPer们几乎必装的东东之一。 -
无保、万人骑 微信QQ密码修改
对于网络上进行销售的QQ号,很多是无法立即更改QQ密码的,昨天发现腾讯推出一个活动叫做“一分钱公益项目”。其中一条说明捐款后自动进入改密流程,重点就是这里了,想必这段时间的爱心人士…
-
知名论坛系统vBulletin常用SEO插件VBSEO存在严重安全漏洞
vBulletin团队近日向他们所有客户发出警告,其插件VBSEO出现了严重安全漏洞。VBSEO是一款应用于vBulletin且非常普及的第三方seo模块,糟糕的是VBSEO官方已…
-
关于12306铁道部用户信息泄漏的那些事,12306数据库 泄露 下载
14M的数据先是在黑客圈子流转的,我也很早的拿到了这个数据。数据都是正确的,都可以成功登录。 而在14M的12306用户数据还没出现在大家视野的时间,我在某黑阔群里就看到了一下截图…
-
知道创宇确认12306数据泄露事件为“撞库攻击” 附14W数据下载
2014年12月25日上午10点59分,WOOYUN平台有某网友发表一篇题为《大量12306用户数据在互联网疯传包括用户帐号、明文密码、身份证邮箱等(泄漏途径目前未知)》的帖子,称…
-
Git客户端命令执行漏洞(CVE-2014-9390)
今日Github官方发布安全公告称:修复了git客户端里的一个高危安全漏洞(CVE-2014-9390) 影响包括windows及Mac等系统下的所有git客户端 详见:https…
-
Mysql 4.0利用子查询忽略字段名
BMa (安全技术爱好者!) | 2014-11-16 19:08 前段时间看了这篇帖子: ACCESS利用子查询忽略字段名:http://zone.wooyun.org/cont…
-
win95+ie3-win10+ie11 浏览器执行漏洞
//* allie(win95+ie3-win10+ie11) dve &n…
-
黑客全自动WIFI钓鱼,全自动无线入侵热点,大规模批量无线热点钓鱼
本文介绍一种工作的所有功能于一身的自动无线电攻击,没有任何互联网连接或其它外部连接或影响执行上的客户端类型的MITM攻击。 在外行人而言; 这种便携式电池供电设备能够自动吸引的无线…