专栏名称: 腾讯玄武实验室
腾讯玄武实验室官方微信公众号
目录
相关文章推荐
程序员小灰  ·  你的技术栈,还能撑几年? ·  14 小时前  
51好读  ›  专栏  ›  腾讯玄武实验室

每日安全动态推送(24/11/5)

腾讯玄武实验室  · 公众号  ·  · 2024-11-05 15:31

正文

请到「今天看啥」查看全文



•  Xlight SFTP服务器中的整数溢出漏洞分析与利用:导致代码执行或服务拒绝
GitHub - kn32/cve-2024-46483: Pre-Authentication Heap Overflow in Xlight SFTP server <= 3.9.4.2

本文揭示了Xlight SFTP服务器在处理SFTP协议字符串时存在的严重安全漏洞,攻击者无需认证即可实现代码执行或拒绝服务。文章详细分析了该溢出问题的触发机制和不同位数版本下的影响差异,是深入理解网络协议安全与软件缺陷的重要案例。


•  非法资金流动案例分析:Li.Fi Attack
In-depth Analysis: Major Security Breach at Li.Fi’s Diamond Contract and Subsequent Funds Flow Tracking

本文深入剖析了一起针对知名跨链桥梁及去中心化交易所聚合器Li.Fi的重大安全攻击事件,揭示了攻击者如何巧妙利用智能合约中的任意调用漏洞,导致超过1160万美元的数字资产失窃。文章不仅详述了技术细节,还跟踪了被盗资金的流转轨迹,为读者提供了全面的安全警示。







请到「今天看啥」查看全文