标签: CVE

警惕!PBot挖矿僵尸网络正利用新漏洞发起攻击

警惕!PBot挖矿僵尸网络正利用新漏洞发起攻击 原创 360CERT 三六零CERT 2022-06-24 17:32 赶紧点击上方话题进行订阅吧! 报告编号:B6-2022-062402 报告来源:360CERT 报告作者:360CERT 更新日期:2022-06-24 1 概述 近期,360安全大脑监测到一个挖矿僵尸网络,并对其进行了持续跟踪。其bot模块为GitHub开源的IRCBot(采用

继续阅读

严重的PHP缺陷可导致QNAP NAS 设备遭RCE攻击

严重的PHP缺陷可导致QNAP NAS 设备遭RCE攻击 Sergiu Gatlan 代码卫士 2022-06-23 18:00 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 QNAP提醒客户称,攻击者可利用一个已存在三年的严重PHP漏洞 (CVE-2019-11043),在NAS设备执行远程代码。该公司在最新发布的安全公告中表示,默认配置的NAS设备不受影响,运行老旧系统(在2017年至

继续阅读

开源项目 Parse Server 出现严重漏洞,影响苹果 Game Center

开源项目 Parse Server 出现严重漏洞,影响苹果 Game Center Charlie Osborne 代码卫士 2022-06-23 18:00 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 开源项目 Parse Server 中存在一个漏洞,导致 Apple Game Center 出现认证绕过问题。 Parse Server 是一款开源项目,向iOS、macOS、安卓和

继续阅读

Spring Data MongoDB SpEL表达式注入漏洞安全风险通告第二次更新

Spring Data MongoDB SpEL表达式注入漏洞安全风险通告第二次更新 代码卫士 2022-06-23 18:00 奇安信CERT 致力于 第一时间 为企业级用户提供安全风险 通告 和 有效 解决方案。 安全通告 近日,奇安信CERT监测到Spring Data MongoDB SpEL表达式注入漏洞(CVE-2022-22980),当使用@Query或@Aggregation注解进

继续阅读

网络安全行业热议“OT:Icefall”漏洞:世界末日or见怪不怪?

网络安全行业热议“OT:Icefall”漏洞:世界末日or见怪不怪? 关键基础设施安全应急响应中心 2022-06-23 14:25 网络安全公司Forescout披露了OT:Icefall,这是在制造运营技术(OT)系统的10家公司的产品中发现的56个漏洞的集合。Forescout研究人员发现了与不安全的工程协议、弱加密或损坏的身份验证方案、不安全的固件更新机制和本机功能滥用相关的问题。 安全漏

继续阅读

工控安全火山爆发:“冰瀑”报告披露56个重大OT漏洞

工控安全火山爆发:“冰瀑”报告披露56个重大OT漏洞 关键基础设施安全应急响应中心 2022-06-23 14:25 根据Forescout昨日发布的“冰瀑漏洞”(IceFall)工控安全报告,安全研究人员在10家OT供应商的产品中发现56个冰瀑漏洞,这些漏洞表明:工控安全在设计层面就存在根本性的重大问题。 报告指出,受冰瀑漏洞影响的制造商包括本特利内华达(GE Bently Nevada)、艾默

继续阅读

研究员披露影响10家OT厂商工控设备的56个漏洞OT:ICEFALL

研究员披露影响10家OT厂商工控设备的56个漏洞OT:ICEFALL Ravie Lakshmanan 代码卫士 2022-06-22 18:15 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 研究人员从10家运营技术 (OT) 厂商设备中发现了56个漏洞,并表示是由“设计不安全的实践”造成的。 Forescout 公司将这些漏洞统称为 “OT:ICEFALL“,设计10家OT公司的25款

继续阅读

【技术分享】关于Bludit远程任意代码执行漏洞的复现、利用及详细分析

【技术分享】关于Bludit远程任意代码执行漏洞的复现、利用及详细分析 原创 neroqi 安全客 2022-06-22 16:50 1 前言 Bludit是一款多语言轻量级的网站CMS系统,它能够让你简单快速的建立一个博客或者是网站。CVE-2019-16113曝出在Bludit<=3.9.2的版本中,攻击者可以通过定制uuid值将文件上传到指定的路径,然后通过bl-kernel/ajax

继续阅读

EXP编写学习之绕过SafeSEH

EXP编写学习之绕过SafeSEH yumoqaq 看雪学苑 2022-06-21 18:20 本文为看雪论坛优秀文章看雪论坛作者ID:yumoqaq 1 亡羊补牢 :SafeSEH SafeSEH对异常处理的保护原理: 编译选项/SafeSEH启动,VS2003以后默认启用。 生成SafeSEH表,放在PE文件中,调用异常处理函数的时候,将地址与SafeSEH表中的地址比较。 检查异常处理链是否

继续阅读

西门子工业网络管理系统中存在15个漏洞,可导致RCE

西门子工业网络管理系统中存在15个漏洞,可导致RCE Ravie Lakshmanan 代码卫士 2022-06-21 17:57 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 网络安全研究员披露了位于西门子 SINEC 网络管理系统 (NMS) 中的15个漏洞详情,其中一些漏洞可被攻击者组合利用,最终在受影响系统上实现远程代码执行。 工业安全公司 Claroty 发布报告指出,“如果这些

继续阅读

谷歌研究员详述已存在5年、已遭利用、已修复的 Safari 0day

谷歌研究员详述已存在5年、已遭利用、已修复的 Safari 0day Ravie Lakshmanan 代码卫士 2022-06-21 17:57 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 谷歌 Project Zero 团队发布报告指出,苹果 Safari 中存在一个严重的释放后使用 (UAF) 漏洞 (CVE-2022-22620) ,在今年年初遭在野利用,最初在2013年修复之后

继续阅读

思杰ADM高危漏洞可导致管理员密码重置

思杰ADM高危漏洞可导致管理员密码重置 John Leyden 代码卫士 2022-06-21 17:57 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 思杰修复了位于应用交付管理 (ADM) 技术中的一个严重漏洞,可导致远程攻击者用于重置管理员密码。 该漏洞是访问不当漏洞(CVE-2022-27511),可导致远程非认证用户通过拒绝服务 exploit 使系统崩溃,而且还可在下次重启时重

继续阅读

基于Zabbix的漏洞复现

基于Zabbix的漏洞复现 原创 ROS 雷神众测 2022-06-21 15:50 STATEMENT 声明 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。 雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,不得

继续阅读

【技术分享】从 CVE-2017-0263 漏洞分析到菜单管理组件(上)

【技术分享】从 CVE-2017-0263 漏洞分析到菜单管理组件(上) 原创 leeqwind 安全客 2022-06-21 10:00 CVE-2017-0263 是 Windows 操作系统 win32k  内核模块菜单管理组件中的一个 UAF(释放后重用)漏洞,据报道称该漏洞在之前与一个 EPS 漏洞被 APT28 组织组合攻击用来干涉法国大选。这篇文章将对用于这次攻击的样本的 CVE-2

继续阅读

CVE-2016-0165提权漏洞学习笔记

CVE-2016-0165提权漏洞学习笔记 1900 看雪学苑 2022-06-20 18:09 本文为看雪论坛优秀文章看雪论坛作者ID:1900 一 前言 1.漏洞描述 该漏洞是一个整数溢出漏洞,存在于win32k中的RGNMEMOBJ::vCreate函数中。该函数在分配内存的时候,没有对申请的内存大小是否会发生整型溢出进行校验,这将导致分配的内存大小将远小于所期望的大小。但是,在后续的操作中

继续阅读

思科不打算修复VPN路由器 RCE 0day

思科不打算修复VPN路由器 RCE 0day Bill Toulas 代码卫士 2022-06-20 17:59 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 思科建议已达生命周期的 Small Business RV 路由器所有人升级到更新机型,因为该路由器中存在一个远程代码执行0day 且思科不会修复。 该漏洞的编号是CVE-2022-20825,CVSS评分为9.8。思科发布安全公告

继续阅读

研究员披露修复两次的 Windows RDP 漏洞详情

研究员披露修复两次的 Windows RDP 漏洞详情 Ionut Arghire 代码卫士 2022-06-20 17:59 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 身份 安全公司 CyberArk 的研究员分享了关于 Windows 中 远程桌面服务 ( RDP) named 管道漏洞的详情,微软为修复该漏洞发布两轮补丁。 该漏洞的编号是CVE-2022-21893,最初在202

继续阅读

雷神众测漏洞周报2022.06.13-2022.06.19-4

雷神众测漏洞周报2022.06.13-2022.06.19-4 雷神众测 雷神众测 2022-06-20 16:00 声明 以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意

继续阅读

安全头条 | CNNVD通报微软多个安全漏洞;工信部累计通报、下架违法违规APP近3000款

安全头条 | CNNVD通报微软多个安全漏洞;工信部累计通报、下架违法违规APP近3000款 安全牛 2022-06-20 11:47 点击蓝字关注我们 上周安全热点回顾 • 国家网信办修订《互联网跟帖评论服务管理规定》,并向社会征求意见 • 国家网信办新修订的《移动互联网应用程序信息服务管理规定》发布施行 • 国家能源局综合司对《电力行业网络安全管理办法(修订征求意见稿)》等征求意见 • 公安部

继续阅读

Windows SMB拒绝服务漏洞 (CVE-2022-32230) 安全风险通告

Windows SMB拒绝服务漏洞 (CVE-2022-32230) 安全风险通告 安全内参 2022-06-17 18:36 近日,奇安信CERT监测到Windows SMB 拒绝服务漏洞细节及PoC在互联网公开,Windows SMB在处理请求的过程中存在空指针引用缺陷,未经身份验证的远程攻击者可通过向Microsoft Windows域控制器发送特制请求来利用此漏洞,从而导致目标系统拒绝服务

继续阅读

黑客利用已存在三年之久的 Telerik 漏洞部署 Cobalt Strike

黑客利用已存在三年之久的 Telerik 漏洞部署 Cobalt Strike Bill Toulas 代码卫士 2022-06-17 17:43 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 威胁组织 “Blue Mockingbird” 利用 Telerik UI 漏洞 (CVE-2019-18935) 攻陷服务器,安装 Cobalt Strike 信标并通过劫持系统资源挖掘门罗币。

继续阅读

Anker Eufy 智能设备系统易受严重的RCE漏洞影响

Anker Eufy 智能设备系统易受严重的RCE漏洞影响 Bill Toulas 代码卫士 2022-06-17 17:43 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Anker公司的 Eufy Homebase 2 智能家居摄像头系统易受三个漏洞影响,其中一个是严重的RCE漏洞。 Homebase 2 是Anker Eufy 智能家庭设备的视频存储和网络网关。这些设备包括视频门铃、

继续阅读

Anker Eufy 智能设备系统易受严重的RCE漏洞影响

Anker Eufy 智能设备系统易受严重的RCE漏洞影响 Bill Toulas 代码卫士 2022-06-17 17:43 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 Anker公司的 Eufy Homebase 2 智能家居摄像头系统易受三个漏洞影响,其中一个是严重的RCE漏洞。 Homebase 2 是Anker Eufy 智能家庭设备的视频存储和网络网关。这些设备包括视频门铃、

继续阅读

热门Fastjson 中出现高危RCE漏洞

热门Fastjson 中出现高危RCE漏洞 Ravie Lakshmanan 代码卫士 2022-06-17 17:43 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 网络安全研究员详述了最近修复的位于热门 Fastjson 库中的一个高危漏洞(CVE-2022-25845),它可被用于执行远程代码。 该漏洞和受支持的特性 “AutoType” 中的不受信任的反序列化有关。项目维护人员已于

继续阅读

腾讯安全威胁情报中心推出2022年5月必修安全漏洞清单

腾讯安全威胁情报中心推出2022年5月必修安全漏洞清单 腾讯安全威胁情报中心 2022-06-17 17:31 长按二维码关注 腾讯安全威胁情报中心 腾讯安全攻防团队A&D Team 腾讯安全 企业安全运营团队 腾讯安全威胁情报中心推出2022年5月份必修安全漏洞清单,所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,不修复就意味着黑客攻击入侵后会造成十分严重的后果。 腾讯

继续阅读