85 搜索结果

搜索关键字 "rce".
2024年10月15日

【$1,060】GitLab HTML 注入漏洞

前言 假如 GitLab 配置为使用soft电子邮件确认设置,那么攻击者可以通过注册帐户并登录,然后更改包含 HTML Payloads的电子邮件,从而实施攻击。 如果管理员手动验证攻击者的电子邮件地...

进一步了解
2024年8月5日

Pixel7/8 Pro 安卓 14 内核漏洞利用

背景介绍 本文将深入分析了两个存在于 Mali GPU 内核中的漏洞,这些漏洞可从默认应用程序沙盒访问,漏洞由安全研究人员独立发现并向谷歌报告。EXP包括一个内核利用程序,可实现任意内核读写能力。 漏...

进一步了解