PrivateBin修复了其XSS漏洞
PrivateBin是流行的ZeroBin的一个分支,是一个用于存储信息的在线工具,在浏览器中使用256位AES加密 解密,这意味着服务器“对粘贴的数据一无所知”。安全公司Nethemba的Ian Budd发现了这个缺陷,它允许恶意JavaScript代码嵌入到SVG图像文件中,然后可以附加到粘贴中。PrivateBin表示,它已经在预览版中缓解了该漏洞,并鼓励服务器管理员升级到带有修复程序的版本,或者确保其实例的CSP设置正确。它还扩展了它的目录列表工具,增加了一个检查机制。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4安全419 | 4月安全厂商动态:...5天前
-
5安全419盘点 | 2024年第二季度...2024-07-19
-
6安全改造不是非要伤筋动骨 “免...2024-09-03
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
8从威胁到风险 微步在线如何定义...2024-11-27
-
9《2025金融科技发展趋势洞见》正...2025-02-20
-
10大咖访谈|可信华泰CTO 田健生2025-04-07