通过MySQL中的科学记数法bug透过使AWS WAF进行SQL注入攻击
BlackHat 2021和DEF CON 2021会议的顶级HACK议题
Nginx暴DNS解析器Off-by-One堆写入高危漏洞CVE-2021-23017
Openssl高版本(1.1.1d以上)爆高危漏洞 CVE-2021-3450,可导致Ddos攻击
linux内核scsi_transport_iscsi潜伏15年的漏洞(CVE-2021-27363 CVE-2021-27364 CVE-2021-27365),可以本地提权
Microsoft Exchange Server 0day攻击
Windows 加密BitLocker爆锁屏绕过严重漏洞CVE-2020-1398
Microsoft 365 Defender研究团队和威胁情报中心(MSTIC)的SolarWinds攻击分析文章
OpenSSL 拒绝式攻击严重漏洞CVE-2020-1971
安全论文:《Measuring and Preventing Supply Chain Attacks on Package Managers》
Ubuntu提权漏洞,利用gdm3-accountsservice-LPE
Windows Server域控 Netlogon特权提升漏洞 CVE-2020-1472
CVE-2020-13777 GnuTLS audit漏洞,影响生态链很多系统
Licensed under Apache License 2.0.