漏洞

微软修复ASP.NET Core严重漏洞,可致HTTP请求走私

微软修复ASP.NET Core严重漏洞,可致HTTP请求走私

IT之家于10月18日传出消息, 科技媒体bleepingcomputer在昨日, 也就是10月17日的时候, 发布了一篇博文, 文中报道指出微软对追踪编号为CVE - 2025 - 55315的漏洞进行了修复, 而官方将其标记为“ASP.NET Core史上最为严重的漏洞”。 此漏洞归属于 HTTP 请求走私那种类型, 确切存在于 ASP.NET Core 的 Kestrel Web...
52
传奇私服漏洞咋查?用这工具,洞察游戏隐藏秘密保公平

传奇私服漏洞咋查?用这工具,洞察游戏隐藏秘密保公平

尊敬的玩家: 于是,在那名为【热血传奇】所说的世界当中,每一回更新之际,都跟随着无穷无尽的惊喜以及挑战。然而,于这背后的情形而言,委实存在着一群默默奉献付出的程序员。到底是他们,凭借代码去编织出这般奇幻的世界。可是,正如同所有事物一样,此处同样是存在着漏洞的。而为了能够揭示那些隐匿在游戏深处的秘密,就在今天,我们开始来谈论传奇私服漏洞脚本查看器这个事物。 ### 一、漏洞:游戏世界的...
83
12月上半月Apache Struts2出现S2-054和S2-055安全漏洞

12月上半月Apache Struts2出现S2-054和S2-055安全漏洞

一、安全漏洞 12月份上半月,依据国家信息安全漏洞共享平台(CNVD)的漏洞通报,主要存在如下这些种类的安全漏洞,这些安全漏洞处于12月份上半月。 (1)Apache Struts2含有着S2 - 054拒绝服务方面的漏洞,以及S2 - 055反序列化方面的漏洞。 于近日,国家信息安全漏洞共享平台,也就是CNVD,收录了Apache Struts2的两个存在一定风险程度的漏洞,这两个漏...
80
国家信息安全漏洞共享平台收录ThinkPHP远程代码执行漏洞

国家信息安全漏洞共享平台收录ThinkPHP远程代码执行漏洞

安全公告编号:CNTA-2018-0032 二零一八年十二月十一日,国家信息安全漏洞共享平台,即CNVD,将ThinkPHP远程代码执行漏洞,编号CNVD-2018-24942,纳入记录。若攻击者设法利用此漏洞,则能未经授权便远程运行代码。现阶段,漏洞的利用方式已经公之于众,相关厂商亦推出了新版本以解决此安全问题。 一、漏洞情况分析 ThinkPHP运用对象化构建方式,遵循MVC架构,...
130