标签: 复现

数百万台计算机中的固件漏洞可能使黑客获得超级用户身份

数百万台计算机中的固件漏洞可能使黑客获得超级用户身份 网络安全应急技术国家工程中心 2023-07-24 15:53 两年前,勒索软件骗子入侵了硬件制造商 Gigabyte,并泄露了超过 112 GB 的数据,其中包括来自英特尔和 AMD 等一些最重要的供应链合作伙伴的信息。 现在,研究人员警告称,泄露的信息揭示了可能构成严重零日漏洞的漏洞,可能危及计算世界的大片地区。 这些漏洞存在于位于佐治亚州

继续阅读

雷神众测漏洞周报2023.07.17-2023.07.23

雷神众测漏洞周报2023.07.17-2023.07.23 原创 雷神众测 雷神众测 2023-07-24 15:47 摘要 以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任

继续阅读

开展网络安全漏洞扫描的10个关键步骤

开展网络安全漏洞扫描的10个关键步骤 安全牛 2023-07-24 12:20 漏洞扫描技术的出现迄今为止已经超过20年,从早期完全依靠人工寻找漏洞,到开源漏扫工具的出现,再到商业漏扫平台,漏洞扫描技术的应用随着IT环境、数字业务的变化而不断发展。漏洞扫描技术有多种不同类型,但只有通过科学的流程设计,扫描工作才能获得更有效的漏洞检测效果,保护企业数字化业务安全开展。为了获取更好的漏洞扫描效果,安全

继续阅读

CNNVD发布《2022年度网络安全漏洞态势报告》

CNNVD发布《2022年度网络安全漏洞态势报告》 中国信息安全 2023-07-21 18:53 扫码订阅《中国信息安全》 邮发代号 2-786 征订热线:010-82341063 报告摘要: 本报告基于2022年国家信息安全漏洞库(CNNVD)发布的漏洞数据,统计数量增长、类型、严重等级、修复和攻击危害等情况,分析研判漏洞发展趋势和特点,并研究提出漏洞防范和缓解的工作思路。 2022年度新增漏

继续阅读

国家漏洞库CNNVD:2022年度网络安全漏洞态势报告

国家漏洞库CNNVD:2022年度网络安全漏洞态势报告 安全内参 2023-07-21 15:28 关注我们 带你读懂网络安全 报告摘要 本报告基于2022年国家信息安全漏洞库(CNNVD)发布的漏洞数据,统计数量增长、类型、严重等级、修复和攻击危害等情况,分析研判漏洞发展趋势和特点,并研究提出漏洞防范和缓解的工作思路。 2022年度新增漏洞近2万5千个,达到历史新高,保持连年增长态势。超高危级漏

继续阅读

BCS2023威胁情报技术论坛——《漏洞情报:走出漏洞处置的泥潭》

BCS2023威胁情报技术论坛——《漏洞情报:走出漏洞处置的泥潭》 奇安信威胁情报中心 2023-07-20 18:30 ●  本篇文章共7953字,预计阅读需要37分钟。 前言 7月7日,2023年北京网络安全大会威胁情报技术论坛在京召开。本次论坛以“威胁情报驱动的安全运行体系建设”为主题,邀请业内多位专家分享威胁情报的有效利用案例及经验。奇安信威胁情报中心负责人汪列军,就漏洞情报的理解与实践发

继续阅读

BCS2023威胁情报技术论坛 ——《漏洞情报:走出漏洞处置的泥潭》

BCS2023威胁情报技术论坛 ——《漏洞情报:走出漏洞处置的泥潭》 奇安信 CERT 2023-07-20 15:40 ● 本篇文章共7953字,预计阅读需要37分钟。 前言 7月7日,2023年北京网络安全大会威胁情报技术论坛在京召开。本次论坛以“威胁情报驱动的安全运行体系建设”为主题,邀请业内多位专家分享威胁情报的有效利用案例及经验。奇安信威胁情报中心负责人汪列军,就漏洞情报的理解与实践发表

继续阅读

【安全通告】Citrix ADC及Citrix Gateway远程代码执行漏洞(CVE-2023-3519)

【安全通告】Citrix ADC及Citrix Gateway远程代码执行漏洞(CVE-2023-3519) 原创 NS-CERT 绿盟科技CERT 2023-07-19 16:15 通告编号:NS-2023-0034 2023-07-19 TAG: Citrix ADC、Citrix Gateway、远程代码执行漏洞 漏洞危害: 无需身份验证的远程攻击者可利用此漏洞在目标设备上执行任意代码 版本

继续阅读

如何解决防火墙拉黑Nginx转发的漏洞扫描流量问题? | 总第198周

如何解决防火墙拉黑Nginx转发的漏洞扫描流量问题? | 总第198周 原创 群秘 君哥的体历 2023-07-18 22:58 ‍‍ 0x1本周话题 请教各位一个问题,漏扫扫描Nginx服务器,Nginx转发到真实服务器,中间过防火墙,防火墙把Nginx的漏扫流量拉黑了,这个有什么好的办法吗?**** A1: 我们认为扫描也是一种威胁, 扫描流量会按照源IP生成归并告警。 A2:Nginx是在D

继续阅读

TP-Link WR740 后门漏洞复现

TP-Link WR740 后门漏洞复现 伯爵的信仰 看雪学苑 2023-07-18 17:59 ◆binwalk ◆firmwalker ◆IDA ◆FirmAE 2.1 获取固件文件系统-binwalk binwalk用于固件解包获取文件系统。常用解包命令为: 2.2 扫描敏感信息-firmwalker firmwalker用于查看文件系统中的敏感信息。扫描命令为: 由上面的信息可知: ◆路由

继续阅读

严重的思科 SD-WAN 漏洞可导致信息泄露

严重的思科 SD-WAN 漏洞可导致信息泄露 Ionut Arghire 代码卫士 2023-07-18 17:52 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 思科 SD-WAN vManage 软件中存在一个可远程利用的漏洞 (CVE-2023-20214),可导致未认证攻击者从易受攻击实例中检索信息。 该漏洞的 CVSS 评分为9.1,产生的原因在于 vManage 的 R

继续阅读

星际奇兵第7期:必备神器!开源远程漏洞测试框架 Pocsuite3

星际奇兵第7期:必备神器!开源远程漏洞测试框架 Pocsuite3 原创 404实验室 知道创宇404实验室 2023-07-18 15:22 △点击播放△ 【星际奇兵】 是知道创宇404实验室“星链计划”下的开源安全工具视频演示栏目,跟我们一起快速上手这些优秀的安全工具吧! – 本期演示项目:Pocsuite3 演示环境:docker pull 404team/pocsuite3:2

继续阅读

【已复现】Linux Kernel 本地权限提升漏洞 (CVE-2023-31248) 安全风险通告

【已复现】Linux Kernel 本地权限提升漏洞 (CVE-2023-31248) 安全风险通告 原创 QAX CERT 奇安信 CERT 2023-07-17 18:23 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Linux Kernel 本地权限提升漏洞 漏洞编号 QVD-2023-15248、CVE-2023-31248 公开时间 2023-07-05 影响对象

继续阅读

协办单位!360漏洞云应邀参加2023年度首期移动互联网APP产品安全漏洞技术沙龙

协办单位!360漏洞云应邀参加2023年度首期移动互联网APP产品安全漏洞技术沙龙 360漏洞云 2023-07-17 15:56 中国软件评测中心(工业和信息化部软件与集成电路促进中心)主办的2023年度首期移动互联网APP产品安全漏洞技术沙龙于2023年7月12日在南京成功举办, 360数字安全作为该沙龙的协办单位,应邀出席本次活动。 本次沙龙旨在深入贯彻落实《网络产品安全漏洞管理规定》,支撑

继续阅读

微软:利用0Day漏洞,黑客组织攻击北约峰会

微软:利用0Day漏洞,黑客组织攻击北约峰会 网络安全应急技术国家工程中心 2023-07-17 14:28 昨天(7月11日),微软正式披露了一个未修补的零日安全漏洞,该漏洞存在于多个Windows和Office产品中,可以通过恶意Office文档远程执行代码。 未经身份验证的攻击者可在无用户交互的情况下利用该漏洞(跟踪为CVE-2023-36884)进行高复杂性攻击。 一旦攻击成功,即可导致对

继续阅读

【火绒安全周报】哈佛大学网站存在严重漏洞/游戏装备雷蛇发生大规模数据泄露

【火绒安全周报】哈佛大学网站存在严重漏洞/游戏装备雷蛇发生大规模数据泄露 火绒安全 火绒安全 2023-07-14 18:00 01 哈佛大学网站存在严重漏洞 有研究人员近期发现,哈佛大学课程网站上存在一个严重程度高达 9.8分的WebLogic Server漏洞 。 WebLogic Server是美国跨国计算机技术公司Oracle公司开发的基于Java的应用服务器。该漏洞发现于2020年,编号

继续阅读

紧急修复:Apache RocketMQ 曝远程代码执行漏洞,攻击门槛低!

紧急修复:Apache RocketMQ 曝远程代码执行漏洞,攻击门槛低! 原创 微步情报局 微步在线研究响应中心 2023-07-14 17:54 01 漏洞概况**** Apache RocketMQ 是一款低延迟、高并发、高可用、高可靠的分布式消息中间件。近日,微步漏洞团队监测到 Apache RocketMQ 修复了一处远程命令执行漏洞(CVE-2023-37582)。该漏洞起因是由于 C

继续阅读

喜报丨斗象科技入选移动互联网APP产品安全漏洞治理十大优秀案例

喜报丨斗象科技入选移动互联网APP产品安全漏洞治理十大优秀案例 斗象智能安全 2023-07-14 16:16 背景  2023年7月12日,在工业和信息化部网络安全管理局指导下,由中国软件评测中心(工业和信息化部软件与集成电路促进中心)、工业和信息化部移动互联网APP产品安全漏洞专业库(CAPPVD漏洞库)主办的2023年度首期移动互联网APP产品安全漏洞技术沙龙在南京隆重举办。 大会对移动互联

继续阅读

漏洞情报 | Apache RocketMQ 远程代码执行漏洞(CVE-2023-37582)

漏洞情报 | Apache RocketMQ 远程代码执行漏洞(CVE-2023-37582) 斗象智能安全 2023-07-14 16:16 1.1  漏洞概述 近日,斗象科技 漏洞情报中心监控到Apache RocketMQ发布了安全通告,修复了一个安全漏洞。 Apache RocketMQ 是一个分布式消息中间件,它支持多种消息模式,如发布/订阅、点对点、广播等,以及多种消息类型,如有序消息

继续阅读

【已复现】Apache RocketMQ 远程代码执行漏洞(CVE-2023-37582)安全风险通告

【已复现】Apache RocketMQ 远程代码执行漏洞(CVE-2023-37582)安全风险通告 原创 QAX CERT 奇安信 CERT 2023-07-14 14:34 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Apache RocketMQ 远程代码执行漏洞 漏洞编号 QVD-2023-16148、CVE-2023-37582 公开时间 2023-07-12

继续阅读

【安全圈】Ghostscript开源PDF库中发现关键漏洞,需用户尽快更新

【安全圈】Ghostscript开源PDF库中发现关键漏洞,需用户尽快更新 安全圈 2023-07-13 19:00 关键词 安全漏洞 在Linux中广泛使用的PostScript语言和PDF文件开源解释器Ghostscript被发现存在严重远程代码执行漏洞。 该漏洞被标记为CVE-2023-3664,CVSS v3评级为9.8,影响10.01.2之前的所有Ghostscript版本,10.01.

继续阅读

热门开源PDF库 Ghostscript中存在严重的RCE漏洞

热门开源PDF库 Ghostscript中存在严重的RCE漏洞 Bill Toulas 代码卫士 2023-07-13 18:22 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 广泛用于 Linux 中的PostScript 语言和 PDF 文件的开源解释器 Ghostscript 易受一个严重远程代码执行 (RCE) 漏洞影响。该漏洞编号是CVE-2023-3664,CVSS评分

继续阅读