在野漏洞
-
Android出现了4个被在野利用的漏洞
在本月初发布的2021年5月的Android安全公告中,您可以找到与Android用户有关的几个组件中约40个漏洞的列表。根据Google Project Zero团队提供的信息,…
-
攻击者可利用高通芯片漏洞,发起针对Android设备的定向攻击
2020年7月,谷歌安全研究人员向高通报告了一个高通芯片集漏洞,攻击者利用该芯片集漏洞可以发起针对安卓设备的定向攻击。漏洞CVE编号CVE-2020-11261,CVSS 评分8.…
-
新的缩放屏幕共享漏洞让其他用户访问受限制的应用程序
根据最新发现,Zoom屏幕共享功能的一个新故障可能会意外地将敏感信息泄露给其他电话参与者。 跟踪为CVE-2021-28133,该未修补的安全漏洞使其有可能显示未共享的应用程序的内…
-
ATT&CK框架:攻击者最常用的TOP7攻击技术及其检测策略
Mitre ATT&CK通过详细分析公开可获得的威胁情报报告,形成了一个巨大的ATT&CK技术矩阵。诚然,这对于提高防御者的防御能力、增加攻击者的攻击成本都有巨大作…