1.Fastjson1.2.80漏洞:漏洞类型:代码执行漏洞影响版本:1.2.80及以下版本漏洞原理:Fastjson反序列化时对输入验证不足,未对@type字段进行过滤,导致攻击者可以构造恶意JSON数据,从而实现远程代码执行。
2.起源游戏引擎漏洞:漏洞影响:ValveSource引擎中存在的漏洞,如反恐精英(CS)和军团要塞等游戏,玩家在游戏过程中可能被攻击者利用这些漏洞进行远程控制,导致数据窃取、账户盗刷等严重后果。漏洞挖掘与利用:在ISC2017中国互联网安全大会上,安全研究员郑吉宏详细剖析了起源游戏引擎的工作原理和网络协议,并介绍了多个漏洞的发现过程和利用技巧。