标签: vx

MOVEit 爆第三个 0day,美国多个联邦机构等受影响

MOVEit 爆第三个 0day,美国多个联邦机构等受影响 Sergiu Gatlan 代码卫士 2023-06-16 17:48 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 专栏·供应链安全 数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。 随着软件产业的快速发展,软件供应链也越发复

继续阅读

CVE-2023-3009 TeamPass漏洞复现

CVE-2023-3009 TeamPass漏洞复现 Betta 火线Zone 2023-06-16 15:25 01 简介 TeamPass 是一个密码管理器,专门用于通过在团队成员之间共享密码来以协作方式管理密码,提供大量功能,允许根据为每个用户定义的访问权限以有组织的方式管理的密码和相关数据, 是一个开源免费使用的产品,根据 OpenSource GNU GPL-3.0 分发。 02 影响版

继续阅读

手把手玩转路由器漏洞挖掘系列 – 基础入门

手把手玩转路由器漏洞挖掘系列 – 基础入门 原创 B2eFly 山石网科安全技术研究院 2023-06-16 10:49 #01 「 介绍 」 路由器设备作用家用网络中最常见的设备,给人们带来便利的同时也隐藏了诸多安全漏洞。本篇文章将从漏洞环境搭建、模拟、动态与静态调试等多方面入手,手把手玩转家用路由器漏洞挖掘。 #02‍ 「 环境搭建」 2.1 系统配置 操作系统: Ubuntu 2

继续阅读

【漏洞通告】畅捷通T+ SQL注入漏洞

【漏洞通告】畅捷通T+ SQL注入漏洞 深瞳漏洞实验室 深信服千里目安全技术中心 2023-06-15 20:09 漏洞名称: 畅捷通T+ SQL注入漏洞 组件名称: 畅捷通T+ 影响范围: 畅捷通T+ 13.0 畅捷通T+ 16.0 漏洞类型: SQL注入 利用条件: 1、用户认证:不需要 2、前置条件:未知 3、触发方式:远程 综合评价: <综合评定利用难度>:容易,无需授权即可利

继续阅读

Azure Bastion SVG Exporter XSS

Azure Bastion SVG Exporter XSS 枇杷五星加强版 黑伞安全 2023-06-15 19:03 下面我们将演示精心设计的 postMessage 如何能够操纵 Azure Bastion Topology View SVG 导出器来执行 XSS。 什么是 Azure Bastion? Azure Bastion 是 Microsoft Azure 提供的一项服务,它提供了

继续阅读

【安全圈】黑客使用 VMware ESXi 0day漏洞在虚拟机安装后门

【安全圈】黑客使用 VMware ESXi 0day漏洞在虚拟机安装后门 安全圈 2023-06-15 19:01 关键词 窃取数据 VMware 今天修补了一个 VMware ESXi 零日漏洞,该漏洞被某国赞助的黑客组织利用来后门 Windows 和 Linux 虚拟机并窃取数据。 网络间谍组织——被发现攻击的网络安全公司 Mandiant 追踪为 UNC3886——使用 CVE-2023-2

继续阅读

黑客团伙通过虚假PoC诱骗网络安全研究人员

黑客团伙通过虚假PoC诱骗网络安全研究人员 看雪学苑 看雪学苑 2023-06-15 18:03 漏洞情报公司VulnCheck最近发现,在GitHub和Twitter上有黑客团伙假冒网络安全研究人员发布虚假的PoC漏洞利用,借此针对Windows和Linux设备植入恶意软件。 在个人资料页面,这些人自称是“High Sierra Cyber Security”网络安全公司的研究人员,为增加可信度

继续阅读

GitHub 上的虚假0day PoC 推送 Windows 和 Linux 恶意软件

GitHub 上的虚假0day PoC 推送 Windows 和 Linux 恶意软件 Bill Toulas 代码卫士 2023-06-15 17:44 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 黑客正在推特和 GitHub 上假冒研究员发布虚假的 0day 漏洞利用,在Window 和 Linux 设备上分发恶意软件。 这些恶意利用由虚假网络安全公司 “High Sierr

继续阅读

速修!金蝶云星空软件曝远程代码执行漏洞

速修!金蝶云星空软件曝远程代码执行漏洞 原创 微步情报局 微步在线研究响应中心 2023-06-15 17:00 01 漏洞概况**** 金蝶云星空是一款基于云计算、大数据、社交、人工智能、物联网等前沿技术研发的新一代战略性企业管理软件。微步漏洞团队通过“X漏洞奖励计划”获取到金蝶云星空反序列化远程代码执行漏洞情报,攻击者可以通过该漏洞执行任意代码,导致系统被攻击与控制。 经过分析与研判,该漏洞利

继续阅读

本田电子商务平台漏洞暴露客户数据

本田电子商务平台漏洞暴露客户数据 网络安全应急技术国家工程中心 2023-06-15 14:46 安全研究人员伊顿·兹维尔(Eaton Zveare)公开了对本田电动商务平台(用于动力设备、船舶和园艺产品)发现的重大漏洞的具体细节。 该漏洞使得任何人都可以重置任何账户的密码,因此存在未经授权的访问风险。 这位研究人员在今年年初发现了这些安全漏洞和数据泄露问题,并于三月中旬通知了本田公司他的发现。

继续阅读

2023年十佳开源漏洞评估工具

2023年十佳开源漏洞评估工具 布加迪 嘶吼专业版 2023-06-15 12:04 漏洞评估工具可以扫描IT资产,查找已知的漏洞、错误配置及其他缺陷。然后,这类扫描器为IT安全和应用程序开发运营(DevOps)团队生成报告,这些团队将已确定优先级的任务馈入工单和工作流系统,以修复漏洞。 开源漏洞测试工具提供了经济高效的漏洞检测解决方案。除了商业漏洞扫描工具外,许多IT团队甚至部署一个或多个开源工

继续阅读

CNNVD 通报微软多个安全漏洞

CNNVD 通报微软多个安全漏洞 安全牛 2023-06-15 12:02 近日,CNNVD( 国家信息 安全漏洞库 ) 正式通报微软多个安全漏洞,其中微软产品本身漏洞77个,影响到微软产品的其他厂商漏洞8个。包括Microsoft SharePoint 安全漏洞(CNNVD-202306-940、CVE-2023-29357)、Microsoft Windows PGM 安全漏洞(CNNVD-2

继续阅读

漏洞情报 | Apache NiFi 多个漏洞通告(CVE-2023-34468、CVE-2023-34212)

漏洞情报 | Apache NiFi 多个漏洞通告(CVE-2023-34468、CVE-2023-34212) 斗象智能安全 2023-06-15 11:40 1.1  漏洞概述 2023 年 6 月 13 日,斗象科技漏洞情报中心监控到Apache NiFi发布发布了安全通告,修复了 2 个安全漏洞。斗象漏洞情报中心研究员紧急对发布的安全漏洞进行分析复现,并推出针对性的修复建议。 Apache

继续阅读

【安全圈】Windows和MacOS平台上发现多个Zoom漏洞,已发布补丁

【安全圈】Windows和MacOS平台上发现多个Zoom漏洞,已发布补丁 安全圈 2023-06-14 19:00 关键词 漏洞 最新的Zoom漏洞列表已经出来了,其中几个漏洞的严重程度非常高。此次发布的补丁针对六个漏洞。 这些漏洞几乎影响了所有的Windows客户端,而有两个是在MacOS平台发现的。它们的严重程度各不相同,有可能被攻击者利用,以获得未经授权的访问、提升权限或破坏数据完整性。

继续阅读

微软6月补丁星期二值得关注的漏洞

微软6月补丁星期二值得关注的漏洞 ZDI 代码卫士 2023-06-14 18:03 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 微软在6月补丁星期二共发布69个补丁,修复了多款产品中的漏洞,另外由第三方此前发布的25个CVE漏洞也收录到安全更新指南中。 在这些漏洞中,6个被评级为“严重”,62个被评级为“重要”,以及一个被评级为“中危”。这些漏洞均未被列为公开已知或已遭活跃利用

继续阅读

2023-06微软漏洞通告

2023-06微软漏洞通告 火绒安全 火绒安全 2023-06-14 15:40 微软官方发布了2023年6月的安全更新。本月更新公布了94个漏洞,包含32个远程执行代码漏洞、18个特权提升漏洞、10个拒绝服务漏洞、10个身份假冒漏洞,6个信息泄露漏洞、4个安全功能绕过漏洞、其中6个漏洞级别为“Critical”(高危),70个为“Important”(严重)。建议用户及时使用火绒安全软件(个人/

继续阅读

ByteSRC成长体系正式上线!单个漏洞额外加1200元-9000元!

ByteSRC成长体系正式上线!单个漏洞额外加1200元-9000元! 字节跳动安全中心 2023-06-14 14:43 1 ✦ 成长体系正式上线,花式福利等你来! ByteSRC成长体系1.0重磅来袭! 根据历史贡献值,成长体系划分为以下 6 个等级: 鲜肉捕手、潜力捕手、中级捕手、高级捕手、大师捕手、灵魂捕手 。 等级越高,权益越多,灵魂捕手尊享七重特权! 最值得一提的是,成长体系将在「By

继续阅读

漏洞情报 | Openfire 管理控制台身份认证绕过(CVE-2023-32315)

漏洞情报 | Openfire 管理控制台身份认证绕过(CVE-2023-32315) 斗象智能安全 2023-06-14 13:51 1.1  漏洞概述 近日,斗象科技漏洞情报中心监控到公网公开披露了Openfire 管理控制台身份认证绕过(CVE-2023-32315)漏洞。 Openfire是一个基于XMPP协议的实时协作服务器,Openfire可以用来搭建聊天室、群组、视频会议等应用。Op

继续阅读

【已复现】Openfire身份认证绕过漏洞 (CVE-2023-32315) 安全风险通告

【已复现】Openfire身份认证绕过漏洞 (CVE-2023-32315) 安全风险通告 原创 QAX CERT 奇安信 CERT 2023-06-14 11:12 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Openfire身份认证绕过漏洞 漏洞编号 QVD-2023-12196、CVE-2023-32315 公开时间 2023-05-24 影响对象数量级 万级 奇安信

继续阅读

微软2023年6月补丁日多个产品安全漏洞风险通告

微软2023年6月补丁日多个产品安全漏洞风险通告 奇安信 CERT 2023-06-14 11:12 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 微软2023年6月补丁日多个产品安全漏洞 影响厂商&产品 Microsoft Windows Kernel、Microsoft Office、Windows Hyper-V 等 公开时间 2023-06-14 影响对象数量

继续阅读

漏洞风险提示|Openfire控制台权限绕过漏洞(CVE-2023-32315)

漏洞风险提示|Openfire控制台权限绕过漏洞(CVE-2023-32315) 长亭安全应急响应 黑伞安全 2023-06-14 09:24 Openfire(前身为Wildfire)是一个基于XMPP(Extensible Messaging and Presence Protocol,可扩展消息处理和呈现协议)的开源实时协作服务器,同时提供了Web管理界面。近期,长亭科技监测到Openfir

继续阅读

.NET 群友分享某CMS漏洞分析

.NET 群友分享某CMS漏洞分析 专攻.NET安全的 dotNet安全矩阵 2023-06-14 09:17 来自dotnet安全矩阵微信群@白开水师傅的分享 星球优惠活动 为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直 聚焦于.NET领域的安全攻防技术,定位于 高质量安全攻防星球社区,也 得到了许多师傅们的支持和信任,通过星球深度连接入圈的师傅们,

继续阅读