加载中
Yii2 反序列化漏洞复现分析

1、漏洞描述 Yii是一套基于组件、用于开发大型Web应用的高性能PHP框架。Yii2 2.0.38 之前的版本存在反序列化漏洞,程序在调用unserialize() 时,攻击者可通过构造特定的恶意请求执行任意命令...

一处XXE漏洞分析

1、前言 之前在实战中遇到过该办公软件,最近刚好搭建了它的测试环境,于是便对其一处历史XXE漏洞进行了分析,攻击者可利用该漏洞读取服务器上的目录和文件,漏洞危害较大,建议采用百度漏洞...

HugeGraph发布可视化平台Hubble首个版本

近日,大规模图数据库HugeGraph宣布,正式发布图可视化分析平台 HugeGraph-Hubble v1.5 版本。该版本全面升级平台可视化工具,打造一站式图服务,从数据建模,到数据快速导入,再到数据的在线...

发现并协助修复数十处机密计算框架漏洞,百度安全获谷歌、微软致谢

近期,微软与谷歌公司相继对其主导的机密计算开源项目Microsoft Open Enclave SDK (https://openenclave.io/sdk/) 和Google Asylo (https://asylo.dev/) 发布了版本更新。更新中修复了数十处...

Teaclave 安全计算开源生态 - 由 Teaclave 驱动的开源项目一览

Apache Teaclave (incubating) (https://teaclave.apache.org/)是全球首个通用安全计算平台,为隐私数据计算赋能,让安全计算更简单。Teaclave 基于硬件安全能力(Intel SGX),确保敏感数据...

没有更多内容

加载失败,请刷新页面

没有更多内容

返回顶部
顶部