漏洞公布 | J0s1ph's Blog
  • CVE-2020-0601:Windows CryptoAPI欺骗漏洞

    微软在1月的补丁日修复了多个安全漏洞,包括CVE-2020-0601、CVE-2020-0609、CVE-2020-0610等。 CVE-2020-0601 NSA(美国国家安全局)发现了影响Windows加密功能的漏洞,该漏洞CVE编号为CVE-2020-0601,是Windows CryptoAPI欺骗漏洞。漏洞位于Windows CryptoAPI (Crypt32.dll) 验证椭圆...
    作者:J0s1ph | 分类:漏洞公布 | 围观:206次
  • 360 首曝 win7 漏洞威胁 微软六成用户面临安全风险

    2020年1月14日,微软正式宣告Windows 7系统停止更新,官方停止技术支持、软件更新和安全问题的修复。这意味着数以亿计仍在运行Windows 7系统的计算机失去了保护屏障,所面临的安全风险或将排山倒海而来。 然而,就在微软宣布Windows 7系统停服前夕,一场前所未有的0day漏洞组合攻击正...
    作者:J0s1ph | 分类:漏洞公布 | 围观:202次
  • CVE-2019-2215漏洞利用,与SideWinder APT组织有关

    研究人员在Google Play应用商店中发现了3个恶意app,这些app联合起来以入侵受害者设备并收集用户信息。其中一个app Camero利用了CVE-2019-2215漏洞,CVE-2019-2215漏洞是安卓系统中主要的进程间通信系统Binder中存在的漏洞。这也是该漏洞的第一个在野漏洞利用。研究人员进一步分析发现...
    作者:J0s1ph | 分类:漏洞公布 | 围观:222次
  • OpenCV暴严重安全漏洞

    简介 OpenCV (Open Source Computer Vision Library,开源计算机视觉库)是一个基于BSD许可发行的跨平台计算机视觉库,可以运行在Linux、Windows、Android和Mac OS操作系统上。OpenCV是由Intel在1999年开发的,目前由非盈利组织OpenCV.org负责维护。OpenCV主要关注实时计算机视觉应用,...
    作者:J0s1ph | 分类:漏洞公布 | 围观:113次