标签: 复现

【漏洞预警】Apache HertzBeat SnakeYaml反序列化漏洞(CVE-2024-42323)

【漏洞预警】Apache HertzBeat SnakeYaml反序列化漏洞(CVE-2024-42323) cexlife 飓风网络安全 2024-09-30 21:58 漏洞描述: Apache HertzBeat (incubating)是一个易于使用的开源实时监控系统,具有无代理(Agentless)、高性能集群、兼容prometheus、提供强大的自定义监控和状态页面构建功能,Apach

继续阅读

PHP中存在多个漏洞,速修复

PHP中存在多个漏洞,速修复 DO SON 代码卫士 2024-09-30 17:14 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 最近,PHP 项目发布安全公告,修复了影响PHP多个版本的多个漏洞。这些漏洞包括潜在的日志篡改、任意文件包含、破坏数据完整性等。强烈建议所有的PHP用户立即将系统更新至最新的修复版本。 主要漏洞及其影响 CVE-2024-9026是位于PHP-FPM 中的日

继续阅读

安全热点周报:严重的 Ivanti vTM 身份认证绕过漏洞现已被攻击利用

安全热点周报:严重的 Ivanti vTM 身份认证绕过漏洞现已被攻击利用 奇安信 CERT 2024-09-30 17:00 安全资讯导视  • 《工业和信息化领域数据安全合规指引》公开征求意见 • 国家安全部发文披露“台独”网军“匿名者64” • 英国主要火车站紧急关停公共WiFi:因被黑后传播恐怖主义信息 PART01 漏洞情报 1.cups-browsed远程代码执行漏洞安全风险通告 9月

继续阅读

雷神众测漏洞周报2024.09.23-2024.09.29

雷神众测漏洞周报2024.09.23-2024.09.29 原创 雷神众测 雷神众测 2024-09-30 15:23 摘要 以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任

继续阅读

Linux爆出9.9分高危安全漏洞 暂无漏洞补丁且已存在十多年

Linux爆出9.9分高危安全漏洞 暂无漏洞补丁且已存在十多年 原创 安全419 安全419 2024-09-30 15:22 据外媒报道,最近一名叫Simone Margaritelli研究人员在Twitter/X上发出警告,称在Linux系统中发现了一个严重的安全漏洞。并表示这是一个影响所有Linux系统的CVSS 9.9级漏洞。 实际上,我们注意到,该Linux系统的安全漏洞,涉及到Comm

继续阅读

Linux 最新 CVE 9.9 分末日漏洞,还居然被偷家先泄露给黑产

Linux 最新 CVE 9.9 分末日漏洞,还居然被偷家先泄露给黑产 原创 SenderSu wavecn 2024-09-29 23:56 上周也就是在2024年9月26日,有报道指 Linux 环境存在多个 CVE 评分可达 9.9 分(满分10分)的漏洞,如果最后确证这一系列的漏洞的确符合 9.9 的评分,那么称之为末日漏洞也毫不为过。 笔者: 国际认证信息系统审计师(CISA) 软考系统

继续阅读

泛微E-Mobile client/cdnfile 任意文件读取漏洞【漏洞复现】

泛微E-Mobile client/cdnfile 任意文件读取漏洞【漏洞复现】 星​河 网安探索队 2024-09-29 20:57 点 击 上 方 公众号 关 注 我 们 建议大家把公众号“网安探索队”设为星标,否则可能就看不到啦! 因 为 公 众 号 现 在 只 对 常 读 和 星 标 的 公 众 号 才 能 展 示 大 图 推 送 。 操 作 方 法 : 点 击 右 上 角 的 【 . .

继续阅读

黑客利用Windows 漏洞-盲文“空格”进行零日攻击

黑客利用Windows 漏洞-盲文“空格”进行零日攻击 Rhinoer 犀牛安全 2024-09-29 19:07 最近修复的“Windows MSHTML 欺骗漏洞”编号为 CVE-2024-43461,现被标记为之前被利用,因为该漏洞曾被 Void Banshee APT 黑客组织用于攻击。 在2024 年 9 月补丁星期二首次披露该漏洞时,微软并未将该漏洞标记为已利用。然而,微软在周五更新了

继续阅读

CVE-2024-21310 Windows Cloud Filter Driver 池溢出漏洞分析

CVE-2024-21310 Windows Cloud Filter Driver 池溢出漏洞分析 3bytes 3072 2024-09-29 18:29 此漏洞没有公开的概念验证(PoC),因此我们必须根据微软提供的有限信息从头开始。我们需要对易受攻击和修补后的clfd.sys组件进行逆向工程和BinDiff分析,以识别漏洞并找到触发它的方法。 微软提供的信息可以在以下链接找到:Micros

继续阅读

Patchwork集团攻击手段升级,利用新型后门威胁我国网络安全;英伟达容器工具包严重安全漏洞威胁主机系统安全 | 牛览

Patchwork集团攻击手段升级,利用新型后门威胁我国网络安全;英伟达容器工具包严重安全漏洞威胁主机系统安全 | 牛览 安全牛 2024-09-29 13:58 点击蓝字·关注我们  /  aqniu 新闻速览 •国家互联网信息办公室就《终端设备直连卫星服务管理规定(征求意见稿)》公开征求意见 •国家数据局就《关于促进数据产业高质量发展的指导意见》公开征求意见 •北京市通信管理局公开通报6款AP

继续阅读

「漏洞复现」九块九付费进群系统 wxselect SQL注入漏洞

「漏洞复现」九块九付费进群系统 wxselect SQL注入漏洞 冷漠安全 冷漠安全 2024-09-28 22:01 0x01 免责声明 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无

继续阅读

【安全圈】起亚经销商网站曝出严重漏洞!黑客可在30秒内远程操控数百万辆汽车

【安全圈】起亚经销商网站曝出严重漏洞!黑客可在30秒内远程操控数百万辆汽车 安全圈 2024-09-28 19:01 关键词 漏洞 近日,有安全研究人员发现起亚汽车经销商门户网站存在一个关键漏洞,黑客只需使用目标车辆的车牌,就能定位并窃取数百万辆 2013 年后生产的起亚汽车。 大约在2022 年,安全研究员和漏洞赏金猎人萨姆-库里等人发现了影响十多家汽车公司的其他关键漏洞,这些漏洞可以让犯罪分子

继续阅读

【Exp】绕过 EDR 防病毒软件以获取 Shell 访问权限

【Exp】绕过 EDR 防病毒软件以获取 Shell 访问权限 独眼情报 2024-09-28 17:01 EDR 和防病毒绕过以获得 Shell 访问权限 此仓库包含了一个 概念验证 (PoC) ,用于通过内存注入技术绕过 EDR 和防病毒解决方案。代码执行了一个生成反向 Shell 的 shellcode,成功规避了各种安全机制的检测。 描述 此项目展示了如何使用 Windows API 函数

继续阅读

上交所系统被股民买崩了?异常卡顿、交易延迟……现已陆续恢复;|起亚经销商网站曝出严重漏洞!黑客可在30秒内远程操控数百万辆汽车;

上交所系统被股民买崩了?异常卡顿、交易延迟……现已陆续恢复;|起亚经销商网站曝出严重漏洞!黑客可在30秒内远程操控数百万辆汽车; 黑白之道 2024-09-28 13:18 上交所系统被股民买崩了?异常卡顿、交易延迟……现已陆续恢复; 9月27日,10点40分左右因A股近期持续上涨买入火爆,上交所系统疑似出现了异常 现象也影响到了多家炒股软件。今日,有股民反映,买入股票的时候出现卡顿、交易延迟以及

继续阅读

Cups 浏览的远程代码执行漏洞

Cups 浏览的远程代码执行漏洞 Ots安全 2024-09-28 11:30 这个通过 cups-browsed 的旧版 CUPS 浏览进行的 DoS 攻击可以通过与此公告相同的方法进行修复(停止/禁用 cups-browsed,关闭或删除 cups-browsed 中的旧版 CUPS 支持),因此我为其分配了相同的 CVE,因为两者都可以通过相同的操作来处理。 概括 由于服务绑定到 *:631

继续阅读

起亚经销商网站曝出严重漏洞!黑客可在30秒内远程操控数百万辆汽车

起亚经销商网站曝出严重漏洞!黑客可在30秒内远程操控数百万辆汽车 小薯条 FreeBuf 2024-09-28 09:30 近日,有安全研究人员发现起亚汽车经销商门户网站存在一个关键漏洞,黑客只需使用目标车辆的车牌,就能定位并窃取数百万辆 2013 年后生产的起亚汽车。 大约在2022 年,安全研究员和漏洞赏金猎人萨姆-库里等人发现了影响十多家汽车公司的其他关键漏洞,这些漏洞可以让犯罪分子远程定位

继续阅读

所谓“核弹级” UNIX 打印系统 (CUPS) 0day漏洞可远程代码执行,但严重程度不及预期

所谓“核弹级” UNIX 打印系统 (CUPS) 0day漏洞可远程代码执行,但严重程度不及预期 会杀毒的单反狗 军哥网络安全读报 2024-09-28 09:00 导读 一名研究人员披露了一个未修补的 Linux 漏洞的细节,该漏洞原本预计会对许多 Linux 系统构成严重威胁,但实际威胁并没有预期的那么严重。 9 月 23 日,研究员 Simone Margaritelli透露,他将在不到两周

继续阅读

1_【漏洞预警】GNU Linux打印服务多个安全漏洞导致远程代码执行

1_【漏洞预警】GNU Linux打印服务多个安全漏洞导致远程代码执行 cexlife 安小圈 2024-09-28 08:45 安小圈 第513期 漏洞预警  Linux 安全漏洞 漏洞描述: Simone Margaritelli 发布相关安全公告影响几乎所有Linux发行版的 CVSS 9.9 GNU/Linux未经身份验证的远程代码执行漏洞。 2024年9月26日,这些漏洞的相关细节被公开

继续阅读

漏洞预警 | 唯徳知识产权管理系统任意文件读取和文件上传漏洞

漏洞预警 | 唯徳知识产权管理系统任意文件读取和文件上传漏洞 浅安 浅安安全 2024-09-28 08:00 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 唯徳是专业提供企业、代理机构知识产权管理软件供应商。 0x03 漏洞详情 漏洞类型: 任意文件读取 影响: 获取敏感信息 简述: 唯徳知识产权管理系统的DownloadFileWo

继续阅读

漏洞预警 | 商混ERP系统SQL注入漏洞

漏洞预警 | 商混ERP系统SQL注入漏洞 浅安 浅安安全 2024-09-28 08:00 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 商混ERP系统是一种针对混凝土行业开发的综合性企业资源规划系统。它集成了生产、销售、采购、财务等各个方面的功能,为混凝土生产企业提供了一个全面、高效的数字化管理平台。 0x03 漏洞详情 漏洞类型:

继续阅读

警惕风险突出的100个高危漏洞

警惕风险突出的100个高危漏洞 苏说安全 2024-09-28 07:01 高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来极大的安全风险,可能影响网络系统的正常运行,甚至给网络运营者造成经济财产损失。因此,及时发现并修复高危漏洞是保障网络安全的重要措施。公安机关网安部门从危害程

继续阅读

仅凭车牌号就可远程控制汽车!研究人员揭露汽车严重漏洞

仅凭车牌号就可远程控制汽车!研究人员揭露汽车严重漏洞 安全客 2024-09-28 00:02 近日,安全研究人员揭露了起亚汽车的一个严重安全漏洞,通过该漏洞, 攻击者仅使用车牌号就能在30秒内远程控制车辆的关键功能。这些功能包括解锁、启动、鸣笛等,且这一过程对车辆的硬件配置没有任何限制,即使车辆没有订阅起亚连接服务也能被远程操控。 更令人担忧的是,攻击者可以悄无声息地获取车主的个人信息,包括姓名

继续阅读

高危漏洞:思科修补 IOS 软件中的高危漏洞

高危漏洞:思科修补 IOS 软件中的高危漏洞 原创 何威风 祺印说信安 2024-09-28 00:00 2024年全球50家最佳网络安全公司 2024年15款最佳补丁管理工具 网络安全知识:网络安全中的EDR是什么? 一个技术交流群,非诚勿扰!谢绝卖课、病毒式加人入群! 入群链接 思科周三宣布在其半年度 IOS 和 IOS XE 安全公告包发布中修复了 11 个漏洞,其中包括 7 个高严重性漏洞

继续阅读

起亚汽车曝严重漏洞,仅凭车牌便可远程控制起亚汽车

起亚汽车曝严重漏洞,仅凭车牌便可远程控制起亚汽车 看雪学苑 看雪学苑 2024-09-27 17:59 不妨想象一下,你正在驾驶你的爱车,却仅仅因为车牌暴露,就可能被他人远程控制,同时你的敏感个人信息也会完全泄露。 ——这并非科幻电影情节,而是近期存在于Kia汽车上的真实漏洞。 据Neiko Rivera和Sam Curry等安全研究人员发布的博客文章(该团队长期致力于汽车网络安全研究。此前已发现

继续阅读

【安全圈】Linux圈曝出高危漏洞:远程代码执行风险升级

【安全圈】Linux圈曝出高危漏洞:远程代码执行风险升级 安全圈 2024-09-27 12:25 关键词 漏洞 2024年9月27日,Linux社区爆出了一起引发广泛关注的重大安全事件。著名软件开发人员Simone Margaritelli在社交平台X上发布了关于一个严重的远程代码执行(RCE)漏洞的警告,声称该漏洞已经隐匿存在超过十年,几乎影响了所有的GNU/Linux发行版。根据Margar

继续阅读

漏洞预警 孚盟云oa ajaxsenddingdingmessage sql注入漏洞

漏洞预警 孚盟云oa ajaxsenddingdingmessage sql注入漏洞 by 融云安全-sm 融云攻防实验室 2024-09-26 15:37 0x01 阅读须知 融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间

继续阅读