Canopy家长控制应用程序曝出xss漏洞
研究人员称,Canopy是一个家长控制应用程序,它提供了一系列的功能,可以通过内容检查来保护孩子们上网,但它却很容易受到各种跨站脚本(XSS)攻击。
发表于:2021/11/26 下午2:50:57
查找与整数处理相关的溢出、截断等漏洞
许多漏洞发生的根本原因是对整数的漏洞处理。标准 int 类型可以从 0x7FFFFFFF 一直到 -0x80000000(注意负数),并带有整数溢出。
发表于:2021/11/26 下午2:49:29
SonarQube未授权访问漏洞(CNVD-2021-84502)
2021年11月5日,国家信息安全漏洞共享平台(CNVD)收录了SonarQube系统未授权访问漏洞(CNVD-2021-84502)。
发表于:2021/11/26 下午2:36:26
