标签: 漏洞

初级篇已更新完毕!CVE复现漏洞精讲-从基础到入门

初级篇已更新完毕!CVE复现漏洞精讲-从基础到入门 看雪课程 看雪学苑 2023-11-15 18:00 想要成为一名优秀的漏洞挖掘工程师吗? 想要掌握CVE复现能力,提升自己的实战能力吗? 想要深入了解IoT、v8、Windows等多类型漏洞挖掘基础知识和实操吗? 《CVE复现漏洞精讲-从基础到入门》带你走进漏洞挖掘的世界。 如果你想要提升自己的漏洞挖掘能力,接着往下看! 课程简介 本课程属于体

继续阅读

“奇怪的”高危Reptar CPU 漏洞影响 Intel 桌面和服务器系统

“奇怪的”高危Reptar CPU 漏洞影响 Intel 桌面和服务器系统 Sergiu Gatlan 代码卫士 2023-11-15 17:43 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 Intel(英特尔)修复了位于现代桌面、服务器、手机和嵌入式CPU(包括最新的 Alder Lake、Raptor Lake 和 Sapphire Rapids 微架构)中的一个高危CPU

继续阅读

微软11月补丁星期二需要关注的漏洞

微软11月补丁星期二需要关注的漏洞 Dustin Childs 代码卫士 2023-11-15 17:43 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 11月,微软共修复了63个漏洞,其中3个为“严重”、56个为“重要”、4个为“中危”级别。在这些漏洞中,3个被指已遭活跃利用,3个被指“公开已知”。 01 已遭利用的漏洞 CVE-2023-36033是位于 Windows DWM

继续阅读

2023-11微软漏洞通告

2023-11微软漏洞通告 火绒安全 火绒安全 2023-11-15 16:53 微软官方发布了2023年11月的安全更新。本月更新公布了83个漏洞,包含18个远程执行代码漏洞、18个特权提升漏洞、11个身份假冒漏洞、6个信息泄露漏洞、6个安全功能绕过漏洞、5个拒绝服务漏洞,其中3个漏洞级别为“Critical”(高危),57个为“Important”(严重)。建议用户及时使用火绒安全软件(个人/

继续阅读

已复现Office RCE!微软11月补丁日重点漏洞解读

已复现Office RCE!微软11月补丁日重点漏洞解读 原创 微步情报局 微步在线研究响应中心 2023-11-15 15:15 1 概要和风险通告 11月微软补丁日共发布57个漏洞补丁,涉及到的产品有.NET、Windows Kernel、Office、Exchange Server等,修复的漏洞中有3个已被用于在野攻击。 2 重点关注 经研判,需要关注的漏洞共12个如下表所示: 编号 漏洞名

继续阅读

英特尔被诉故意销售漏洞处理器,企业不修漏洞和修复不力的界限在哪里?

英特尔被诉故意销售漏洞处理器,企业不修漏洞和修复不力的界限在哪里? 安全内参编译 安全内参 2023-11-15 12:03 关注我们 带你读懂网络安全 英特尔被控多年来故意销售了数十亿颗有缺陷芯片,诉讼结果或有助于明确定义漏洞修复不力与完全不作为的界限。 前情回顾·巨头光辉中的阴翳 – 苹果谷歌漏洞披露不完整,让腾讯QQ等数百万应用处于危险之中 TikTok未修漏洞节省数千万美元,一

继续阅读

微软2023年11月补丁日多个产品安全漏洞风险通告

微软2023年11月补丁日多个产品安全漏洞风险通告 奇安信 CERT 2023-11-15 10:14 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 微软2023年11月补丁日多个产品安全漏洞 影响厂商&产品 Windows Server 2022、Microsoft Office、.NET 8.0 等 公开时间 2023-11-15 影响对象数量级 千万级 奇安信评

继续阅读

2023 SDC 议题回顾 | 从探索到利用:揭示安卓模拟器漏洞

2023 SDC 议题回顾 | 从探索到利用:揭示安卓模拟器漏洞 原创 2023 SDC 看雪学苑 2023-11-14 17:59 本议题将介绍演讲者对多款流行安卓模拟器的安全研究,演讲者在其中中发现了数十个安全漏洞,这些漏洞可以导致虚拟机ROOT提权、信息泄露、DOS、虚拟机逃逸等攻击效果,议题将以这些实际的案例介绍对安卓模拟器进行动静态分析的技巧,然后介绍每款模拟器和 Guest 操作系统的

继续阅读

本周更新:ioct fuzz原理分析 | 系统0day安全-Windows平台漏洞挖掘

本周更新:ioct fuzz原理分析 | 系统0day安全-Windows平台漏洞挖掘 看雪课程 看雪学苑 2023-11-14 17:59 本周更新: 漏洞挖掘技能是一项非常重要的技能,它可以帮助企业发现并修复系统中的漏洞,从而提高系统的安全性,保护企业的重要数据和资产。同时,它也能帮助企业降低安全风险,避免因为漏洞被攻击而导致的数据泄露、系统瘫痪等问题。 此外,漏洞挖掘技能的学习和实践可以帮助

继续阅读

上周关注度较高的产品安全漏洞(20231106-20231112)

上周关注度较高的产品安全漏洞(20231106-20231112) 国家互联网应急中心CNCERT 2023-11-14 15:59 一、境外厂商产品漏洞 1、 IBM Security Verify Governance命令执行漏洞 IBM Security Verify Governance是美国国际商业机器(IBM)公司的一个智能身份访问平台。为组织提供了一个平台来分析、定义和控制用户访问和

继续阅读

2023年推出12个值得关注的漏洞悬赏项目

2023年推出12个值得关注的漏洞悬赏项目 小二郎 嘶吼专业版 2023-11-14 12:02 在过去的几年里,漏洞悬赏计划在普及和使用方面都有了显著的提升,越来越多的组织正在采用一些举措,以利用大量的研究人员资源来发现和检查在不法分子手中构成潜在威胁的漏洞。 他们的动机不仅是有机会通过安全和负责任地披露某些未知/不安全的漏洞来获得大额资金,而且还有机会获得认可,成为重大安全漏洞的发现者,并阻止

继续阅读

Forrester预测:预计明年AI代码漏洞将造成新的攻击

Forrester预测:预计明年AI代码漏洞将造成新的攻击 布加迪 嘶吼专业版 2023-11-14 12:02 Forrester在其2024年网络安全、风险和隐私预测报告中警告到,开发运维(DevOps)团队更多地依靠AI编程助手来提高团队生产力,使编程任务实现自动化,但常常忽视了最终代码的安全缺陷。 Forrester 预测,不一致的合规和治理实践,加上许多DevOps团队同时试用多个AI编

继续阅读

雷神众测漏洞周报2023.11.07-2023.11.12

雷神众测漏洞周报2023.11.07-2023.11.12 原创 雷神众测 雷神众测 2023-11-13 16:38 摘要 以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任

继续阅读

2023 SDC 议题回顾 | 轻舟“难”过万重山——工控漏洞挖掘的探索实践

2023 SDC 议题回顾 | 轻舟“难”过万重山——工控漏洞挖掘的探索实践 原创 2023 SDC 看雪学苑 2023-11-10 17:59 工控安全漏洞挖掘之路面临万重“山”: 缺乏相关设备,无工控实践环境,研究者知识储备不足,公司经费支持方面不足等。 面对这些问题,议题分享者将结合过去的工业控制系统的漏洞挖掘思路,以及自身在做工业控制系统漏洞挖掘的过程中,所采取的各种探索方式、通过协议通信

继续阅读

【漏洞通告】IP-guard view.php 远程命令执行漏洞

【漏洞通告】IP-guard view.php 远程命令执行漏洞 深瞳漏洞实验室 深信服千里目安全技术中心 2023-11-10 17:17 漏洞名称: IP-guard view.php 远程命令执行漏洞 组件名称: IP-guard 影响范围: IP-guard<4.81.0307.0 漏洞类型: 远程代码执行 利用条件: 1、用户认证:无需认证 2、前置条件:默认配置 3、触发方式:远

继续阅读

美团SRC|漏洞奖励翻N倍!

美团SRC|漏洞奖励翻N倍! 安全客 2023-11-10 11:53 活动时间 即日起至2023年11月24日 活动范围 属于美团及旗下所有开放在互联网的应用系统,美团控股公司漏洞视情况收取。 六重福利 1.漏洞翻倍 严重、高危漏洞 3倍奖励中危漏洞 2倍奖励爬虫漏洞全量 3倍奖励(范围详见) 2 高质量漏洞奖励 活动期间,提交有效严重/高危漏洞数量总计:≥10个,奖励10,000元≥5个,奖励

继续阅读

360独家揭秘:警惕Cerber新变种L0CK3D勒索软件借助漏洞多平台传播

360独家揭秘:警惕Cerber新变种L0CK3D勒索软件借助漏洞多平台传播 360数字安全 2023-11-09 18:33 近期,接到大量Linux系统用户反馈, 电脑中的文件被勒索软件加密 ,被加密后的文件后缀均为.L0CK3D。经分析,这些用户感染的均是隶属于Cerber家族的勒索软件。本轮攻击主要是通过Confluence 数据中心和服务器中的不当授权漏洞进行传播(漏洞编号为CVE-20

继续阅读

CISA称SLP高危漏洞正遭活跃利用

CISA称SLP高危漏洞正遭活跃利用 THN 代码卫士 2023-11-09 17:30 聚焦源代码安全,网罗国内外最新资讯!**** 编译:代码卫士 本周三,美国网络安全和基础设施安全局 (CISA) 将位于服务位置协议 (SLP) 中的一个高危漏洞增加到“已知已遭利用漏洞 (KEV)”分类中,指出已发现活跃利用证据。 该漏洞的编号是CVE-2023-29552(CVSS评分7.5),与可被用于

继续阅读

漏洞马拉松2023 | OSRC正式加入,赛程已过半,成为纵横榜C位的秘诀都在这里!

漏洞马拉松2023 | OSRC正式加入,赛程已过半,成为纵横榜C位的秘诀都在这里! OPPO安全中心 2023-11-09 17:30 –   速报!速报!盒子君带着「漏洞马拉松 2023」最新赛况情报来啦~ 本周,我们迎来了漏洞马拉松线上赛的第三周,赛程过半SRC项目助力依旧持续来袭,截止11月6日chopper大佬以308分持续领先「白帽纵横榜」, 锁榜倒计时15天! 比分交替上

继续阅读

【已复现】 IP-guard WebServer 远程命令执行漏洞

【已复现】 IP-guard WebServer 远程命令执行漏洞 长亭安全应急响应中心 2023-11-09 15:11 IP-guard是溢信科技开发的终端安全管理软件,专注于数据保护、员工行为监控和系统管理简化。2023年11月,互联网上披露IP-guard WebServer远程命令执行漏洞情报,攻击者可利用该漏洞执行任意命令,获取服务器控制权限。该漏洞利用简单,EXP 已在互联网公开,建

继续阅读

Kinsing恶意软件团伙利用Looney Tunables漏洞

Kinsing恶意软件团伙利用Looney Tunables漏洞 布加迪 嘶吼专业版 2023-11-09 12:01 Aqua Nautilus的研究人员近日成功拦截了Kinsing入侵云环境的试验性活动。利用一种基本但很典型的PHPUnit漏洞利用攻击(Kinsing活动的一个部分),我们发现了这伙威胁分子手动操纵Looney Tunables漏洞(CVE-2023-4911)的事实。据我们所

继续阅读