标签: 0Day漏洞

内存安全周报第127期 |微软修复了三个被利用的0Day漏洞

 2023年2月20日

一、微软修复了三个被利用的0Day漏洞(2.14) 微软修复的三个被利用的0Day漏洞分别是CVE-2023-21715、CVE-2023-23376、CVE-2023-21823。 详细情况 在2023年2月的周二补丁日到来之际,Microsoft发布了针对75个CVE编号漏洞的补丁,其中包括3个主动利用的0Day漏洞(CVE-2023-21715、CVE-2023-23376、CVE-2023...

内存安全周报第99期 | MITRE公布了2022年前25个最危险软件缺陷列表(CWE™ Top 25)

 2022年7月15日

一、MITRE公布了2022 Common Weakness Enumeration (CWE™)中前25个最危险软件缺陷列表(CWE™ Top 25)。(7.6) 五大缺陷: 详细情况 进入前25名的新缺陷:  CWE-362 (对使用共享资源的并发执行没有正确同步(“竞争条件”))): from #33 to #22  CWE-94 (代码生成控制不当(“代码注入”)): from #28 t...

内存安全周报第97期 | 新的Adobe Illustrator补丁解决了FortiGuard实验室发现的多个0day漏洞

 2022年6月29日

新的Adobe Illustrator补丁解决了FortiGuard实验室发现的多个0day漏洞(6.21) 在2022年初,我发现了Adobe Illustrator中的5个0day漏洞,并向Adobe公司报告了这些漏洞。在2022年6月14日(周二),Adobe发布了一个安全补丁来修复这些漏洞,分别为CVE-2022-30649、CVE-2022-30666、CVE-2022-30667、CV...

学习手册:JAVA序列化和反序列化及漏洞补救

 2015年12月23日

在不同的计算机语言中,数据结构、对象以及二进制串的表示方式并不相同。对于像Java这种完全面向对象的语言,程序员所操作的一切都是对象,来自于类的实例化。