标签: 漏洞

【安全圈】利用macOS端Zoom安装器漏洞 黑客可以接管你的Mac

【安全圈】利用macOS端Zoom安装器漏洞 黑客可以接管你的Mac 安全圈 2022-08-14 20:22 关键词 漏洞 一名安全专家近日发现利用 macOS 端 Zoom 应用程序,掌控整个系统权限的攻击方式。本周五在拉斯维加斯召开的 Def Con 黑客大会上,Mac 安全专家帕特里克·沃德尔(Patrick Wardle)在演讲中详细介绍了这个漏洞细节。 虽然 Zoom 已经修复了演示中

继续阅读

使用AFL++复现历史CVE

使用AFL++复现历史CVE Azyka 看雪学苑 2022-08-12 19:07 本文为看雪论坛优秀文章 看雪论坛作者ID:Azyka 这是我做Fuzzing101的一些笔记,通过复现CVE的方式熟悉AFL++的基本使用方式,过程对我这样的萌新十分友好,同时中间涉及到的代码审计等方面还是值得后续学习的。 Exercise 1 – Xpdf CVE-2019-13288( https

继续阅读

安恒信息入选2022 BlackHat USA议题《Windows本地提权在野0day狩猎之旅》大揭密

安恒信息入选2022 BlackHat USA议题《Windows本地提权在野0day狩猎之旅》大揭密 原创 猎影 & 卫兵 网络安全研究宅基地 2022-08-12 12:06 作者:jq0904 2022年8月12日清晨,安恒信息中央研究院下属的猎影实验室、卫兵实验室的研究成果 《Windows本地提权在野0day狩猎之旅》在BlackHat USA 2022大会发布。 议题中阐述到对

继续阅读

黑产团伙正在利用 ES 未授权访问漏洞实施勒索

黑产团伙正在利用 ES 未授权访问漏洞实施勒索 原创 myh0st 信安之路 2022-08-12 09:45 最近在测试 Elasticsearch 的未授权访问的问题,其本身是一个文档型数据库,如果存在未授权访问的问题,那么就一定存在数据泄漏的风险,如果无任何有效数据,那么也可能被用来存储违法违规的内容,同样可以给企业带来麻烦。 就在昨天,一个知名企业内网被勒索病毒侵袭,造成大面积系统无法正常

继续阅读

CVE-2018-8453提权漏洞学习笔记

CVE-2018-8453提权漏洞学习笔记 1900 看雪学苑 2022-08-11 17:59 本文为看雪论坛优秀文章 看雪论坛作者ID:1900 1.漏洞描述 由于win32kfull中的NtUserSetWindowFNID在对窗口对象的fnid进行设置的时候,没有判断该窗口是否已经释放,这样就可以对一个已经释放的窗口进行fnid的设置。而在xxxSBTrackInit和xxxFreeWin

继续阅读

实战CVE漏洞分析与防范(第一季)

实战CVE漏洞分析与防范(第一季) 看学课程 看雪学苑 2022-08-11 17:59 世界上主流软件厂商开发的软件、程序,如果被发现存在漏洞,而且有一定的影响力,那么这些漏洞信息都会被保存在一个叫做CVE的数据库中进行统一的管理。 这样一来,只要我们有某条CVE漏洞的编号,就能从CVE的官网搜索到出现漏洞的操作系统、版本号和软件等信息,从而搭建一个相同的环境,对漏洞进行研究与重现。 想要深入了

继续阅读

【安全圈】黑客利用域名开放重导向漏洞,发送骗取M365凭证的信件

【安全圈】黑客利用域名开放重导向漏洞,发送骗取M365凭证的信件 安全圈 2022-08-11 16:00 关键词 open redirect 安全厂商发现,黑客利用美国运通(American Express)及Snapchat域名的开放重导向(open redirect)漏洞,发送以骗取用户帐密为目的的钓鱼信件。 重导向(redirect)是将用户从其目的地网站引导到另一网站。最主要用途是利用广

继续阅读

DrayTek 路由器爆远程代码执行漏洞

DrayTek 路由器爆远程代码执行漏洞 关键基础设施安全应急响应中心 2022-08-11 15:39 DrayTek 路由器远程代码执行漏洞,CVSS评分10分。 DrayTek是一家位于中国台湾的网络设备制造商,其生产的设备主要包括路由器、交换机、防火墙以及VPN设备等。Trellix Threat实验室研究人员在DrayTek Vigor 3910路由器中发现了一个非认证远程代码执行漏洞,

继续阅读

【安全更新】微软8月安全更新多个产品高危漏洞通告

【安全更新】微软8月安全更新多个产品高危漏洞通告 原创 NS-CERT 绿盟科技CERT 2022-08-10 19:23 通告编号:NS-2022-0023 2022-08-10 TAG: 安全更新、Windows、Azure、Active Directory、Exchange Server、Hyper-V 漏洞危害: 攻击者利用本次安全更新中的漏洞,可造成权限提升、远程代码执行、敏感信息泄露等

继续阅读

【安全圈】南昌一公司员工利用管理漏洞获利700余万

【安全圈】南昌一公司员工利用管理漏洞获利700余万 安全圈 2022-08-10 15:30 关键词 网络盗窃 南昌经开区一家网络科技公司因为计算机系统疑似被人非法入侵,损失700多万元,接到受害公司的报案后,南昌市公安局经开分局紧急部署侦查,兵分三路,赶往河北保定、四川成都和浙江杭州开展相关调查,成功破获这一特大网络盗窃,打掉一网络盗窃团伙,冻结涉案资金1000多万元,预计追回全部被盗损失700

继续阅读

2022-08微软漏洞通告

2022-08微软漏洞通告 火绒安全 2022-08-10 15:23 点击蓝字 关注我们 微软官方发布了2022年08月的安全更新。本月更新公布了141个漏洞,包含65个特权提升漏洞、32个远程执行代码漏洞、12个信息泄露漏洞、7个拒绝服务漏洞、7个安全功能绕过漏洞以及1个身份假冒漏洞,其中17个漏洞级别为“Critical”(高危),105个为“Important”(严重)。建议用户及时使用火

继续阅读

【安全圈】网传ToDesk存在安全漏洞,多家企业禁用ToDesk

【安全圈】网传ToDesk存在安全漏洞,多家企业禁用ToDesk 安全圈 2022-08-09 18:22 关键词 ToDesk 日前,曝出远控领域新玩家“ToDesk”存在安全漏洞,截止发稿为止,ToDesk官方未做正面回应。 微博上也有网友在同一时间发微博称ToDesk远程控制软件存在重大安全风险,攻击者会通过ToDesk远控受害者电脑传送攻击样本。该网友所属公司已禁用ToDesk。 那么,问

继续阅读

上周关注度较高的产品安全漏洞(20220801-20220807)

上周关注度较高的产品安全漏洞(20220801-20220807) 国家互联网应急中心CNCERT 2022-08-09 17:24 一、境外厂商产品漏洞 1、 Pexip Infinity输入验证错误漏洞(CNVD-2022-54746) Pexip Infinity (派视普视频会议云协作平台)是挪威派世( Pexip )公司的一款视频会议云协作平台。该产品可提供高质量安全的云会议功能。 Pe

继续阅读

Twitter 证实,零日漏洞致540万账户数据泄露

Twitter 证实,零日漏洞致540万账户数据泄露 网络安全应急技术国家工程中心 2022-08-09 14:56 Twitter 证实,最近泄露 540 万个账户数据的数据泄露事件是由利用零日漏洞造成的。7月底,一名威胁参与者泄露了 540 万个 Twitter 账户的数据,这些账户是通过利用Twitter 平台中现已修复的漏洞获得的。 威胁行为者在流行的黑客论坛 Breached Forum

继续阅读

专题·漏洞治理 | 基于漏洞情报的漏洞运营实践

专题·漏洞治理 | 基于漏洞情报的漏洞运营实践 汪列军 中国信息安全 2022-08-08 18:09 扫码订阅《中国信息安全》杂志 邮发代号 2-786 征订热线:010-82341063 文│奇安信集团威胁情报中心 汪列军 漏洞从来都是网络攻防的焦点。在洛克希德·马丁公司提出的“网络杀伤链模型”中,无论是武器构建、载荷投递抑或是其他环节,都离不开漏洞的影子。 作为攻击者突破渗透 IT 系统的关

继续阅读

推特零日漏洞遭利用, 540万个账户数据泄露

推特零日漏洞遭利用, 540万个账户数据泄露 看雪学苑 看雪学苑 2022-08-08 17:59 上个月,有黑客以30000美元出售最大社交媒体平台之一推特Twitter的540万个账户的数据。推特在对此事进行调查后,于8月5日发布公告证实,这些账户信息是利用其一个现已修复的漏洞获取的。 这个漏洞于2022年1月由zhirinovskiy通过漏洞赏金平台HackerOne提交,推特获悉后立即进行

继续阅读

【技术分享】CVE-2019-10999 Dlink IP 摄像头缓冲区溢出

【技术分享】CVE-2019-10999 Dlink IP 摄像头缓冲区溢出 OneShell 安全客 2022-08-04 10:00 漏洞分析 CVE-2019-10999 是 Dlink IP 摄像头的后端服务器程序 alphapd 中的一个缓冲区溢出漏洞,漏洞允许经过身份认证的用户在请求 wireless.htm 时,传入 WEPEncryption 参数一个长字符串来执行任意代码。具体描

继续阅读

Android APP漏洞之战——SQL注入漏洞初探

Android APP漏洞之战——SQL注入漏洞初探 随风而行aa 看雪学苑 2022-08-03 17:58 本文为看雪论坛优秀文章 看雪论坛作者ID:随风而行aa 本文主要讲述Android中存在的常见的SQL注入漏洞的方式,以及如何快速的挖掘SQL注入漏洞。 本文结构如下: 第二节讲述SQL注入的基本原理 第三节讲述常见的SQL注入漏洞并复现 第四节讲述Content Provider上的s

继续阅读

VMware 修复CVSS评分9.8的身份验证绕过漏洞

VMware 修复CVSS评分9.8的身份验证绕过漏洞 看雪学苑 看雪学苑 2022-08-03 17:58 8 月 2 日,虚拟化和云计算巨头 VMware 发布了一项重要的安全公告 VMSA-2022-00 21 ,通告用户修复数个在 VMware产品中发现的安全漏洞。 这些漏洞包括身份验证绕过、远程代码执行和权限提升。身份验证绕过漏洞意味着具有Workspace ONE Access、VMw

继续阅读

VMware:立即、马上修复这个严重的认证绕过漏洞!

VMware:立即、马上修复这个严重的认证绕过漏洞! Sergiu Gatlan 代码卫士 2022-08-03 17:40 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 VMware 公司提醒管理员称,应立即修复影响多款产品中影响本地域用户的认证绕过漏洞,它可导致未认证攻击者获得管理员权限。该漏洞的编号为CVE-2022-31656。 该漏洞是由 VNG Security 公司的研究员

继续阅读

开源web应用中存在三个XSS漏洞,可导致系统遭攻陷

开源web应用中存在三个XSS漏洞,可导致系统遭攻陷 Jessica Haworth 代码卫士 2022-08-03 17:40 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 PT Swarm 公司的研究人员在热门的开源开发应用Evaluation CMS、FUDForum 和 GitBucket中发现了三个跨站脚本 (XSS) 漏洞,它们可导致远程代码执行后果。 传统的XSS攻击可导致攻

继续阅读

开源软件 LibreOffice 修复多个与宏、密码等相关的漏洞

开源软件 LibreOffice 修复多个与宏、密码等相关的漏洞 Bill Toulas 代码卫士 2022-08-02 18:33 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 LibreOffice 套件已更新,修复了多个和宏执行以及web 连接密码防护相关联的漏洞。 LibreOffice 的开发人员已在稳定版本 LibreOffice 7.2 和不稳定版本的分支7.3中执行了修复方

继续阅读

【漏洞预警】大华IP摄像头重放漏洞

【漏洞预警】大华IP摄像头重放漏洞 SecPulse安全脉搏 2022-08-02 15:49 1. 通告信息 近日,安识科技 A-Team团队监测到大华发布安全公告,修复了其多个产品中的4个安全漏洞 , 分别为: CVE-2022-30560、CVE-2022-30561、CVE-2022-30562、CVE-2022-30563。 对此,安识科技建议广大用户及时升级到安全版本,并做好资产自查以

继续阅读

从漏洞管理到攻击面管理

从漏洞管理到攻击面管理 关键基础设施安全应急响应中心 2022-08-02 15:10 近年来,随着攻防演练常态化,以及《网络安全法》《关键信息基础设施安全保护条例》等法律法规的相继颁布,网络安全建设从“合规驱动”阶段逐步过渡到 “实战驱动”阶段。传统的安全事件响应也由被动“亡羊补牢”的方式,向“先发现、先预防、先处理”的主动持续检测响应的方式转变。 当前,数字化转型加快了我国信息技术基础设施向数

继续阅读

【技术干货】CVE-2022-33891 Apache Spark shell命令注入漏洞分析

【技术干货】CVE-2022-33891 Apache Spark shell命令注入漏洞分析 星阑科技 2022-08-02 11:12 xxhzz @PortalLab实验室 漏洞描述 7月18号,Apache发布安全公告,修复了一个Apache Spark中存在的命令注入漏洞。漏洞编号:CVE-2022-33891,漏洞威胁等级:高危。Apache Spark UI提供了通过配置选项Spar

继续阅读

专题·漏洞治理 | 从漏洞管理到攻击面管理

专题·漏洞治理 | 从漏洞管理到攻击面管理 原创 沈传宝 中国信息安全 2022-08-01 20:18 扫码订阅《中国信息安全》杂志 邮发代号 2-786 征订热线:010-82341063 文│北京华云安信息技术有限公司创始人&CEO 沈传宝 近年来,随着攻防演练常态化,以及《网络安全法》《关键信息基础设施安全保护条例》等法律法规的相继颁布,网络安全建设从“合规驱动”阶段逐步过渡到 “

继续阅读