1 月 | J0s1ph's Blog
  • CVE-2015-0393:Oracle发布严重安全漏洞预警

    Oracle在本周二发布了本年度第一个安全补丁升级(CPU)公告,随之而来的,还有一些令人不安的漏洞预警。也许这两天运维同学们需要给自家公司的Oracle产品打上新发布的169安全补丁了……其中,在Oracle电子商务套件有一个严重的漏洞,下文会对其做相应的分析。 疑似后门:漏洞CVE-2015-03...
    作者:J0s1ph | 分类:漏洞公布 | 围观:138次
  • 世界大战尽在掌控:盘点全球网络攻击实时追踪系统

    关注网络安全,小伙伴们每天都在关注着世界上每时每刻都在发生的网络攻击事件。也许你很难想象全球范围内所有攻击活动进行时的壮观场景,也很难了解网络攻击和攻击背后的组织是怎样的……那么本文将带你一览无余。 攻击数据从何而来? 这是一些很形象、生动、有趣的攻击可视化记录。所有...
    作者:J0s1ph | 分类:黑客业界 | 围观:196次
  • 全球最大域名提供商GoDaddy存在跨站请求伪造(CSRF)漏洞

    安全工程师Dylan Saccomanni近日在GoDaddy域名管理控制台上发现一个跨站请求伪造(CSRF)漏洞,攻击者利用该漏洞可以控制用户在GoDaddy上注册的域名。Godaddy是全球目前最大的域名提供商,拥有全球域名市场的百分之三十的份额。 漏洞详情 该漏洞是Saccomanni1月17号在管理域名时发现的...
    作者:J0s1ph | 分类:漏洞公布 | 围观:139次