攻击者可利用该漏洞,通过构造特定的文件路径参数,在无需认证的情况下以 root 权限读取服务器上任意文件。
本地低权限攻击者可结合 io_uring 固定缓冲区机制窃取页面引用计数,进而覆写 SUID-root 二进制程序的页缓存并植入恶意载荷,实现本地权限提升至 root 权限。
攻击者可以利用该漏洞,通过构造特制的 WebSocket 升级请求绕过网络边界防护,实现内网探测、敏感信息窃取以及云环境元数据服务访问等恶意行为。
攻击者通过构造恶意 PGP 密文,触发堆溢出,可实现信息泄露、任意内存读写,进而提升至超级权限,在数据库进程内执行任意操作系统命令,获取数据库服务权限,窃取密钥、凭...
可完全控制目标主机。
成功利用后可直接获取系统最高权限,也可触发内核空指针解引用导致系统蓝屏崩溃。
本地低权限攻击者可利用 pidfd_getfd 窃取高权限文件描述符,读取 /etc/shadow 和 SSH 主机私钥等敏感文件并实现权限提升。
2022年北京冬奥会首次引入网络安全官方赞助商和服务商而在网络安全建设方面成为一大亮点。作为奥运历史上首个网络安全赞助商,奇安信表示:“将确保北京2022年冬奥会和冬残...
近日,烽台科技正式完成7000万元A轮融资。本轮融资由奇安信集团、IDG资本、元禾重元联合投资。
12月24日,奇安信在京正式发布新版安全编排与自动化响应产品(SOAR3.0)。
业内人士认为,随着奇安信等行业头部企业登陆A股,国内网络安全新赛道已开启,行业将加速洗牌,在资本市场力量加持下,小规模、零散化、同质化的行业发展模式有望被进一步...
今年2月,奇安信CERT共监测到2058个漏洞,较一月份减少553个。
每一届奥运会,面临的安全威胁都是上一届的N倍。
奇安信Pre-IPO轮再次引入国资,获投金额15亿,投后估值230亿元。
2019北京网络安全大会将于8月21日―23日在北京国家会议中心召开,全球超千位重量级人物将齐聚北京,共同探讨网络安全的前瞻技术和产业发展趋势。
中国电子以人民币37.31亿元持有奇安信22.59%股份,双方将深入合作,共同为推进贯彻国家网络强国战略而努力。
江南信安是以密码技术为核心的数据安全可靠提供商,为能源、电力、金融、军工等行业客户提供数据全生命周期专业产品和解决方案。
近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台捕获多个木马病毒恶意程序。经分析,发现这些木马病毒均为针对我国用...
攻击者瞄上了GitHub Actions市场中的热门工作流项目——actions-cool/issues-helper(用于自动化Issue管理的开源Action)及其关联项目actions-cool/maintain-one-comment,通...
微软于近期披露了一个影响广泛的高危零日漏洞CVE-2026-42897,该漏洞已被确认在野外被积极利用。
微信公众号