标签:#保全漏洞

共 55 篇文章

2021年Microsoft Exchange Server数据泄露

{{Infobox event | image = | image_size = | alt = | caption = | duration = | date = 2021年Microsoft Exchange Server-{zh-tw:資料;zh-cn:数据;}-泄露是始于2021年1月的一起网路攻击和資料洩漏事件,資安公司戴夫寇爾、Volexity 和微軟公司的威脅情報中心(Microsoft Threat Intelligen…

负载 (计算机)

在计算机科学与电信领域,负载()是数据传输中所欲传输的实际信息,通常也被称作实际数据或者数据体。信头与元数据,或称为开销数据,仅用于辅助数据传输。 在计算机病毒或電腦蠕蟲领域中,负载指的是进行有害操作的部分,例如:数据销毁、发送垃圾邮件等。 这一术语来自运输业,运输领域的酬載(payload)指的是需要支付運輸費用的货物部分。 安全 在计算机安全领域,负载是私人用户文本的一部分,同样可以包括如进行有害操作(删除数据、发送垃圾邮件或加密数…

整数溢出

溢出来表示。当所有数字都为最大值9时,当数字再增加时,因为没有更高位的数字,导致所有数字重置为0。]] 在计算机编程中,当算术运算试图创建一个超出可用位数表示范围(大于最大值或小于最小值)的数值时,就会发生整数溢出错误。 整数溢出的表现形式可分为:无符号整数上溢、无符号整数下溢、有符号整数上溢、有符号整数下溢。 整数溢出错误会导致软件运算结果出错,1996年亞利安5號運載火箭爆炸,2004年Comair航空公司航班停飞事故都是整数溢出造…

空字符

空字符(Null character)又稱結束符,縮寫NUL,是一個數值為0的控制字符。在許多字符编码中都包括空字符,包括ISO/IEC 646(ASCII)、C0控制碼、通用字符集、Unicode和EBCDIC等,幾乎所有主流的程式語言都包括有空字符。 這個字符原來的意思類似NOP指令,當送到列表機或終端機時,設備不需作任何的動作(不過有些設備會錯誤的列印或顯示一個空白)。 空字符在C語言及其衍生語言及許多資料型態中都非常的重要,在C…

KRACK

KRACK(取自“Key Reinstallation Attack”的缩写,中文:密钥重装攻击)是一种针对保护Wi-Fi连接的Wi-Fi Protected Access(WPA2)协议的攻击手段,于2017年由比利时研究员Mathy Vanhoef和鲁汶大学Frank Piessens发现。Vanhoef的研究小组于2017年10月公布了此攻击的有关细节。 此漏洞影响所有主要软件平台,包括Microsoft Windows、macO…

返回导向编程

返回导向编程(,缩写:)是计算机安全中的一种漏洞利用技术,该技术允许攻击者在程序启用了安全保护技术(如堆栈不可执行)的情况下控制程序执行流,执行恶意代码。其核心思想是通过棧緩衝區溢出等方式控制堆栈调用以劫持程序控制流并执行针对性的机器语言指令序列(称为Gadgets)。所谓 gadgets 就是以 ret 结尾的指令序列,通过这些指令序列,我们可以修改某些地址的内容,方便控制程序的执行流程。 分类 依据对于 gadget 利用的形式,返…

负责任的披露

负责任的披露()是计算机安全或其他领域中的一种漏洞披露模型,它限制了漏洞披露的行为,以提供一段时间来修补或修缮即将披露的漏洞或问题。这一特点使之与模型不同。 硬件和软件的开发人员通常需要一些时间和资源才能修复新发现的错误。而黑客和计算机安全科学家认为,让公众了解高危害的漏洞是其社會責任。隐瞒这些问题可能导致。为了避免这种情况,相关各方经过协调,就修复漏洞和防止未来发生任何损害达成了一致意见。根据漏洞的潜在影响、开发和应用紧急补丁或变通方…

永恒之蓝

永恒之蓝()是美国国家安全局开发的漏洞利用程序,于2017年4月14日被黑客组织影子掮客洩漏。該工具利用445/TCP端口的檔案分享協議的漏洞進行散播。 尽管微软于2017年3月14日已经发布过Microsoft Windows补丁修补了这个漏洞,然而在5月12日WannaCry勒索軟體利用这个漏洞传播时,很多用户仍然因为没有安装补丁而受害。 由于WannaCry的严重性,微软于2017年5月13日为已超过支持周期的Microsoft …

服务器端请求伪造

在计算机安全中,服务器端请求伪造(,简称SSRF)是攻击者滥用服务器功能来访问或操作无法被直接访问的信息的方式之一。 服务器端请求伪造攻击将域中的不安全服务器作为代理使用,这与利用网页客户端的跨站请求伪造攻击类似(如处在域中的浏览器可作为攻击者的代理)。 参考文献

差一错误

差一错误(,缩写OBOE)是在计数时由于边界条件判断失误导致结果多了一或少了一的错误,通常指计算机编程中循环多了一次或者少了一次的程序错误,属于逻辑错误的一种。比如,程序员在循环中进行比较的时候,本该使用「小于等于」,但却使用了「小于」,或者是程序员没有考虑到一个序列是从0而不是1开始(许多程序语言的数组下标都是这样)。在数学领域,此错误也时有发生。 遍历数组 假设现在有一堆物品,按m到n(含)依次编号。那么这堆物品的总数是多少?我们可…

知名病毒及蠕蟲的歷史年表

下列是著名的電腦病毒與電腦蠕蟲的歷史列表。 1980年代 1990年代 2000年代及以後 參閱 被捕黑客列表 電腦病毒列表 木馬列表 參考文件 外部連結 [http://www.research.ibm.com/antivirus/timeline.htm 病毒年表] ,由IBM研究發表 * [http://vil.nai.com McAfee病毒資訊圖書館]

路过式下载

路过式下载(Drive-by download)是对互联网上的一种行为的描述,一般表现为: #任何不希望用户知晓的下载行为 #在用户不知道的情况下下载间谍软件、计算机病毒或者任何恶意软件。路过式下载可能发生在用户访问一个网站、阅读一封电子邮件、或者点击一个欺骗性弹出式窗口的时候。例如,用户误以为这个弹出式窗口是自己的计算机提示错误的窗口或者以为这是一个正常的弹出式广告,因此点击了这个窗口。 路過式安裝是一個類似的手段,它是指使一個用戶在…

記憶體安全

記憶體安全(Memory safety)是在存取存储器時,不會出現像是缓冲区溢出或是迷途指针等,和記憶體有關的程序错误或漏洞。像Java語言的執行時期錯誤檢測,會檢查陣列存取時的索引範圍,以及指針的解引用(dereference),因此是記憶體安全的語言。 歷史 記憶體安全一開始是在及分時系統下考量,目的是為了避免像是Fork炸弹之類的問題。最初的研究大部份都是純理論的,直到後來莫里斯蠕虫出現,此蠕虫在finger協定中造成了缓冲区溢出…

心脏出血漏洞

心脏出血漏洞(),简称为心血漏洞,又称心脏滴血,是一个在加密程序库OpenSSL中被发现的安全漏洞,该程序库广泛用于实现互联网的传输层安全(TLS)协议。该漏洞于2012年伴随着对TLS扩展心跳协议的支持更新被引入OpenSSL,2014年4月首次向公众披露。使用存在缺陷的OpenSSL实例時,无论是服务器还是客户端,都可能因此而受到攻击。此问题的原因是在实现TLS的心跳扩展时没有对输入进行适当验证(缺少边界检查),因此漏洞的名称来源于…

競爭危害

競爭危害()又名競態條件、竞争条件(race condition),它旨在描述一個系統或者進程的輸出依赖于不受控制的事件出现顺序或者出现时机。此词源自於兩個訊號試著彼此競爭,來影響誰先輸出。 举例来说,如果计算机中的两个进程同时试图修改一个共享内存的内容,在没有并发控制的情况下,最后的结果依赖于两个进程的执行顺序与时机。而且如果发生了并发访问冲突,则最后的结果是不正确的。 競爭危害常見於不良設計的電子系統,尤其是邏輯電路。但它們在軟體中…

XML外部实体攻击

XML外部实体攻击是一种针对解析XML格式应用程序的攻击类型之一。此类攻击发生在配置不当的XML解析器处理指向外部实体的文档时,可能会导致敏感文件泄露、拒绝服务攻击、服务器端请求伪造、端口扫描(解析器所在域)和其他系统影响。 简介 XML 1.0标准定义了XML文档结构,同时定义了实体的概念,即某种类型的存储单元。外部一般解析实体或外部参数解析实体通常简称为外部实体,攻击者可声明特定来访问服务器本地或远程内容。XML处理器假设系统标识符…

硬體安全錯誤

電腦裡的硬體安全錯誤是指會產生漏洞的硬體錯誤或是缺陷,這類漏洞會影響中央处理器(CPU)或是其他可以進行直接記憶體存取的裝置,因此可以在未經授權的情形下讀寫資料。安全分析師一般會將這類漏洞視為災難級的漏洞。 推測性執行弱點 從2017年開始,出現了一系列利用常見處理器架構中,推測性執行實現方式而有的安全弱點,這些弱點可以讓其他軟體有特權提昇的效果。 這類弱點包括 熔毁(Meltdown) 幽灵漏洞(Spectre) Intel VISA…

漏洞

漏洞或脆弱性(),是指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制等面临威胁。 在《GB/T 25069-2010 信息安全技术 术语》,将脆弱性定义为“资产中能被威胁所利用的弱点”。 熟悉:使用常見、著名的程式,軟體,作業系統及硬體,若沒有經常更新系統,容易被攻擊者找到缺陷進行攻擊. 互連:越來越多的實體連接、特權、通訊埠、通訊協定以及服務,每一項都會增加系統被攻擊的可能性。 密碼管理缺陷:電腦使用…

战争驾驶

战争驾驶()也称駕駛攻擊,可以被认为是一种行为,又或者是一种运动、一种游戏。它是一种携带WLAN终端在移动中寻找到可连接WLAN网络的活动,有人也把这看成是一种信息化时代的寻宝形式。在因特网上,有的网页甚至已经公开了地图,并在上面标注了可以捕捉到WLAN信号的场所和企业的名称,甚至是当地的经纬度。战争驾驶也被称为战争漫步(war walking)。 战争驾驶可以分为扫描方式和监听方式两种。扫描方式类似于端口扫描,在一个频段上向周围发出连…

会话劫持

会话劫持(),是一种网络攻击手段,黑客可以通过破坏已建立的数据流而实现劫持。 技术实现 中间人攻击(Man-in-the-Middle Attack) SMB会话劫持 参见 域名劫持 相关文献 [http://www.microsoft.com/china/msdn/library/architecture/architecture/architecturetopic/ImpWebSec/IWsecmod75.mspx 会话劫持] 中间…