新思科技, 引领万物智能

 

新思科技网络安全研究中心:Bouncy Castle中绕过身份验证的漏洞

CVE-2020-28052披露在Bouncy Castle轻量级密码术包的OpenBSDBcrypt类中发现绕过身份验证的漏洞,攻击者可以避开密码检查。

阅读更多

发布于 安全代码, 软件安全

 

为什么开发人员需要了解NVD以外的漏洞数据?

从漏洞的首次披露到其在NVD漏洞数据库中发布平均需要 27 天。因此,仅依靠 NVD 获取漏洞信息是不明智的。

阅读更多

发布于 安全代码, 软件安全