标签: vx

0day-亿赛通电子文档安全管理系统SQL注入漏洞复现

0day-亿赛通电子文档安全管理系统SQL注入漏洞复现 原创 灵泽 灵泽安全团队 2024-08-10 14:00 ———– 漏洞简介 ———– 亿赛通电子文档安全管理系统(E-SafeDoc)是一种用于保护企业和组织的敏感信息的安全管理系统。它通过对电子文档进行加密、权限控制和日志记录等措施,确保数据

继续阅读

受到攻击:发现可导致 RCE 和 LPE 的 OpenVPN 漏洞

受到攻击:发现可导致 RCE 和 LPE 的 OpenVPN 漏洞 Ots安全 2024-08-10 13:06 微软研究人员最近在 OpenVPN 中发现了多个中等严重性漏洞,OpenVPN 是一个开源项目,其二进制文件集成到全球的路由器、固件、PC、移动设备和许多其他智能设备中,数量达数百万。攻击者可以串联和远程利用一些发现的漏洞,以实现由远程代码执行 (RCE) 和本地特权提升 (LPE)

继续阅读

【已复现】微软RDL服务远程代码执行漏洞(CVE-2024-38077)安全风险通告

【已复现】微软RDL服务远程代码执行漏洞(CVE-2024-38077)安全风险通告 奇安信 CERT 2024-08-10 12:42 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Windows 远程桌面授权服务远程代码执行漏洞 漏洞编号 QVD-2024-25692,CVE-2024-38077 公开时间 2024-07-09 影响对象数量级 十万级 奇安信评级 高危

继续阅读

CVE-2024-38200 微软披露 Office 2016及更高版本 0day,仍在开发补丁中

CVE-2024-38200 微软披露 Office 2016及更高版本 0day,仍在开发补丁中 flyme 独眼情报 2024-08-10 12:32 微软披露了一个影响 Office 2016 及更高版本的高严重性零日漏洞,目前该漏洞仍在等待补丁。 该安全漏洞编号为 CVE-2024-38200,是由信息泄露弱点引起的,使得未经授权的行为者可以访问受保护的信息,例如系统状态或配置数据、个人信

继续阅读

OpenVPN存在RCE 和 LPE 漏洞

OpenVPN存在RCE 和 LPE 漏洞 flyme 独眼情报 2024-08-10 12:32 微软研究人员最近在 OpenVPN 中发现了多个中等严重性漏洞,OpenVPN 是一个开源项目,其二进制文件集成到全球的路由器、固件、PC、移动设备和许多其他智能设备中,数量达数百万。攻击者可以串联和远程利用一些发现的漏洞,以实现由远程代码执行 (RCE) 和本地特权提升 (LPE) 组成的攻击链。

继续阅读

专家发现AWS存在 RCE、数据窃取和全服务接管的严重漏洞

专家发现AWS存在 RCE、数据窃取和全服务接管的严重漏洞 flyme 独眼情报 2024-08-10 12:32 网络安全研究人员发现了亚马逊网络服务 (AWS) 产品中存在多个严重缺陷,如果成功利用,可能会导致严重后果。 云安全公司 Aqua 在与 The Hacker News 分享的详细报告中表示:“这些漏洞的影响范围包括远程代码执行 (RCE)、全方位服务用户接管(可能提供强大的管理访问

继续阅读

Windows高危零点击漏洞风暴来袭!附POC

Windows高危零点击漏洞风暴来袭!附POC 点击关注👉 马哥网络安全 2024-08-10 12:02 点击上方 蓝字 ,后台回复 【 合集 】 获取 网安资源 基本信息 国外网站上公开了微软Windows操作系统一个高危漏洞(CVE-2024-38077)的详情和概念验证代码。经分析确认,该漏洞获得CVSS 9.8的评分,是Windows平台近十年来罕见的可以稳定利用、影响广泛的远程零点击(

继续阅读

针对thinkphp站点的漏洞挖掘和经验分享

针对thinkphp站点的漏洞挖掘和经验分享 98k 掌控安全EDU 2024-08-10 12:01 扫码领资料 获网安教程 本文由掌控安全学院 –  98k 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 0x1 前言 浅谈 目前在学习和研究thinkphp相关漏洞的打法,然后最近对于thinkphp资产的收集方面有了一个简单的

继续阅读

Windows高危漏洞来袭?已有补丁不需惊慌!

Windows高危漏洞来袭?已有补丁不需惊慌! 山石网科安全技术研究院 2024-08-10 11:57 关于此漏洞 CVE-2024-38077算是Windows平台近十年来比较罕见的可以稳定利用、影响广泛的远程零点击且不需认证的漏洞,山石网科在上个月就收到了微软MAPP的信息通报,利用还是有一定限制的,微软的评价也是 Exploitation Less Likely。不过是影响的版本比较广泛,

继续阅读

微软超高危漏洞「狂躁许可」波及全球?

微软超高危漏洞「狂躁许可」波及全球? FreeBuf 2024-08-10 11:47 左右滑动查看更多 近期,微软披露最新的远程代码执行超高危漏洞CVE-2024-38077,CVSS评分高达9.8,可导致开启了远程桌面许可服务的Windows服务器完全沦陷。 漏洞影响Windows Server 2000到Windows server 2025所有版本,已存在近30年。该漏洞可稳定利用、可远控

继续阅读

CVE-2024-38077|Windows 远程桌面授权服务(RDL)远程代码执行漏洞(POC)

CVE-2024-38077|Windows 远程桌面授权服务(RDL)远程代码执行漏洞(POC) alicy 信安百科 2024-08-10 11:40 0x00 前言 远程桌面许可服务(RDL)是 Windows Server 的一个组件,用于管理和颁发远程桌面服务的许可证,确保对远程应用程序和桌面的安全且合规的访问。 0x01 漏洞描述 CVE-2024-38077 是 Windows 远程

继续阅读

CVE-2024-42005|Django SQL注入漏洞

CVE-2024-42005|Django SQL注入漏洞 alicy 信安百科 2024-08-10 11:40 0x00 前言 Django是一个高级的Python Web框架,可以快速开发安全和可维护的网站。由经验丰富的开发者构建,Django负责处理网站开发中麻烦的部分,可以专注于编写应用程序,而无需重新开发。它是免费和开源的,有活跃繁荣的社区,丰富的文档,以及很多免费和付费的解决方案。

继续阅读

CVE-2024-42009|Roundcube Webmail跨站脚本漏洞

CVE-2024-42009|Roundcube Webmail跨站脚本漏洞 alicy 信安百科 2024-08-10 11:40 0x00 前言 Roundcube Webmail是一个开源的基于web的电子邮件客户端,旨在提供用户友好的界面和强大的功能,使用户能够通过web浏览器方便地访问和管理他们的电子邮件。 Roundcube支持标准的邮件协议(如IMAP和SMTP),并提供了许多常见的

继续阅读

来事了——微软RDL服务远程代码执行漏洞

来事了——微软RDL服务远程代码执行漏洞 原创 simeon的文章 小兵搞安全 2024-08-10 11:31 1.1漏洞详情 1.1.1RDL 远程桌面许可服务是 Windows Server 的一个组件,用于管理和颁发远程桌面服务的许可证,确保对远程应用程序和桌面的安全且合规的访问。RDL 服务广泛部署在启用了远程桌面服务的机器上。默认情况下,远程桌面服务仅允许同时使用两个会话。要启用多个同

继续阅读

【漏洞通告】Windows远程桌面授权服务远程代码执行漏洞(CVE-2024-38077)

【漏洞通告】Windows远程桌面授权服务远程代码执行漏洞(CVE-2024-38077) 原创 深瞳漏洞实验室 深信服千里目安全技术中心 2024-08-10 11:08 漏洞名称: Windows远程桌面授权服务远程代码执行漏洞(CVE-2024-38077) 发布时间: 2024年7月9日 组件名称: Windows Server 影响范围: 2000 ≤ Windows Server ≤

继续阅读

积木报表授权绕过漏洞缓解措施

积木报表授权绕过漏洞缓解措施 原创 浮萍 猎户攻防实验室 2024-08-09 23:59 0x00 前言 近期,积木报表(jmreport)被曝出存在一个授权绕过漏洞。该漏洞允许攻击者在请求中包含特定参数时绕过授权机制,从而访问诸如 save、queryFieldBySql、show 等接口。尽管之前的远程代码执行(RCE)漏洞已被修复,但攻击者仍能通过 AviatorScript 表达式注入,

继续阅读

【漏洞风险通告】Windows远程桌面授权服务远程代码执行漏洞

【漏洞风险通告】Windows远程桌面授权服务远程代码执行漏洞 迪普科技 2024-08-09 23:21 1 背景描述 Windows远程桌面授权服务即Windows Remote Desktop Licensing Service(RDL)是Windows Server操作系统的一个关键组件,负责管理和发放客户端访问许可证(CALs),确保远程桌面服务(RDS)环境中的用户连接符合微软的授权协

继续阅读

微软window RCE(CVE-2024-38077)漏洞扫描工具

微软window RCE(CVE-2024-38077)漏洞扫描工具 南风网络安全 2024-08-09 23:14 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 Journyx系统 1.漏洞描述 微软披露一个远程代码执行严重漏洞(CVE-

继续阅读

【0day】SpringBlade系统usual接口存在SQL注入漏洞

【0day】SpringBlade系统usual接口存在SQL注入漏洞 原创 7coinSec 7coinSec 2024-08-09 21:49 免责声明 本文章仅用于信息安全防御技术分享, 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关 ,请严格遵循法律法规。 未经作者允许

继续阅读

【实战分享】某系统任意密码修改漏洞

【实战分享】某系统任意密码修改漏洞 迪哥讲事 2024-08-09 20:54 No.1 某采购管理系统任意密码修改漏洞 漏洞位置: https://…/scm/v1/vendor/ 漏洞危害:高 漏洞详情: 1.通过找回密码功能,获取admin账号的userid 2.通过查看返回包即可看到admin用户的userid,并记录下来 3.正常修改自己账号的密码。 4.输入要修改的密码,先不要点确

继续阅读

安全风险通告|微软RDL服务远程代码执行漏洞(CVE-2024-38077)

安全风险通告|微软RDL服务远程代码执行漏洞(CVE-2024-38077) 奇安信CERT 奇安信集团 2024-08-09 20:49 漏洞概述 漏洞名称 Windows 远程桌面授权服务远程代码执行漏洞 漏洞编号 QVD-2024-25692,CVE-2024-38077 公开时间 2024-07-09 影响对象数量级 十万级 奇安信评级 高危 CVSS 3.1分数 8.1 威胁类型 代码执

继续阅读

核弹级漏洞预警微软超高危漏洞“桌面许可”波及全球远程桌面RCE CVE-2024-38077

核弹级漏洞预警微软超高危漏洞“桌面许可”波及全球远程桌面RCE CVE-2024-38077 俊杰说黑客 2024-08-09 20:41 CVE-2024-38077:Windows Remote Desktop Licensing Service远程代码执行漏洞 Windows 远程桌面授权服务中存在堆缓冲区溢出漏洞,该漏洞的 CVSS评分为9.8, 未经身份验证的威胁者可以连接到远程桌面授权

继续阅读

「漏洞复现」Mtab书签导航程序 LinkStore/getIcon SQL注入漏洞

「漏洞复现」Mtab书签导航程序 LinkStore/getIcon SQL注入漏洞 冷漠安全 冷漠安全 2024-08-09 20:02 0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用

继续阅读

弘扬数字时代青年力量,ISC.AI 2024漏洞生态与实战人才发展论坛召开

弘扬数字时代青年力量,ISC.AI 2024漏洞生态与实战人才发展论坛召开 360安全应急响应中心 2024-08-09 19:41 近日,ISC.AI 2024漏洞生态与实战人才发展论坛在北京国家会议中心顺利召开。论坛上,360与中国光华科技基金会共同发布“数字时代青年力量”数字安全科技人才激励计划并开启“时代青年榜样”评选,进一步鼓励青年人才加入网络安全队伍。同时,安全KER社区1.0正式上线

继续阅读

【公告】漏洞盒子服务器升级通知

【公告】漏洞盒子服务器升级通知 漏洞盒子 漏洞盒子VulBox 2024-08-09 19:19 漏洞盒子服务器升级通知 亲 爱的白帽子: 感谢您一直以来对漏洞盒子的支持,为了给您提供更加顺畅的使用体验,我们将于8月10日00:00 – 8月11日23:00 对服务器进行停服升级维护,根据实际情况升级时长可能调整。 停服升级期间,大部分功能将无法正常使用,升级完毕后即可恢复正常。因为此

继续阅读

十年罕见的高危漏洞“狂躁许可”来袭:青藤THP快速发现、监控受影响资产

十年罕见的高危漏洞“狂躁许可”来袭:青藤THP快速发现、监控受影响资产 原创 让云更安全 青藤云安全 2024-08-09 19:04 8月9日,微软披露了Windows操作系统一个高危漏洞(CVE-2024-38077)的详情和概念验证代码。经分析确认,该漏洞获得CVSS 9.8的评分,是Windows平台近十年来罕见的可以稳定利用、影响广泛的远程零点击(Zero-Click)/认证前(Pre-

继续阅读

ThinkPHP框架漏洞解析

ThinkPHP框架漏洞解析 原创 LULU 红队蓝军 2024-08-09 19:00 ThinkPHP 5.x 远程代码执行漏洞-01 简介 漏洞名称:ThinkPHP 5.0.x-5.1.x 远程代码执行漏洞 影响范围:ThinkPHP v5.0.5 < 5.0.23,ThinkPHP v5.1.0 < 5.1.31 威胁等级:严重 漏洞类型:远程代码执行 由于ThinkPHP

继续阅读

【安全圈】0.0.0.0 Day漏洞曝光,谷歌、Safari、火狐等主流浏览器面临威胁

【安全圈】0.0.0.0 Day漏洞曝光,谷歌、Safari、火狐等主流浏览器面临威胁 安全圈 2024-08-09 19:00 关键词 安全漏洞 近日,一个名为 “0.0.0.0 Day “的重大安全漏洞在网络安全社区中引发了巨大反响,该漏洞导致数百万使用 Chrome、Firefox 和 Safari 等流行浏览器的用户受到潜在攻击。同时,该漏洞还允许恶意行为者访问私人

继续阅读