首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/226992

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

ImageMagick 存在任意文件读取漏洞

漏洞描述 ImageMagick是一个用于查看、编辑位图文件以及进行图像格式转换的开放源代码软件套装。 该项目受影响版本存在任意文件读取漏洞。由于对PNG文件未进行检验,当攻击者上传的PNG文件profile 字段的值为系统文件路径时(如 /etc/passwd),ImageMagick 就会读取对应的文件内容并编码到转换出来的图像文件中,最终可能造成信息泄露、任意文件读取的危害 漏洞名称 ImageMagick 存在任意文件读取漏洞 漏洞类型 输入验证不恰当 发现时间 2022-10-30 漏洞影响广度 - MPS编号 MPS-2022-61603 CVE编号 CVE-2022-44268 CNVD编号 - 影响范围 ImageMagick@[6.8.3-10, 7.1.0-52) 修复方案 将 ImageMagick 升级至 7.1.0-52 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-61603 https://nvd.nist.gov/vuln/detail/CVE-2022-44268 https://www.metabas...

Ronin 2.0.0 正式发布,Ruby 安全工具包

Ronin 2.0.0 已正式发布。 Ronin 是用于安全研究和开发的 Ruby 工具包,它包含许多不同的 CLI 命令和 Ruby 库,适用于各种安全场景,例如编码 / 解码数据、过滤 IP / 主机 / URL、查询 ASN、查询 DNS、HTTP、扫描 Web 漏洞、爬取网站、安装第三方漏洞利用仓库、管理本地数据库、生成模糊数据等。 新版本主要变化 为ronin-support添加了许多新 API,用于处理数据编码、编码/解码二进制数据、位翻转、加密、压缩/解压缩数据、读取/写入 tar/zip 存档、查询 ASN、解析/枚举 TLD、解析/枚举公共后缀、枚举IP 范围等 为主要ronin命令添加了许多新的CLI 命令 ronin-repos支持轻松地安装和管理第三方 git 仓库的漏洞、有效载荷等 ronin-db支持管理数据库、导入 recon 数据,以及查询数据等 ronin-db-activerecord为ronin-db提供了ActiveRecord模型,支持嵌入到其他 Ruby 应用程序、工具或库 ronin-payloads提供了一个稳定的 API,用于编写自定义...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册