2022hvv情况一览(7.26当日情报)

admin 2022年7月26日23:28:28评论170 views字数 1135阅读3分47秒阅读模式

本文来自“白帽子社区知识星球”

2022hvv情况一览(7.26当日情报)


本文所有情报均来源于护网用户提供,护网期间每晚将会发布当日可靠性较高的情报,同时欢迎各位积极在公众号留言,提供最新情报,我们每日将会对情报信息进行确认、筛选并公布。

历史情报可查阅文末。

01

漏洞情报


漏洞名称
蓝凌获取管理员密码
用友GRP-U8前台文件上传漏洞
禅道 11.0-11.7 远程命令执行漏洞
华天动力 OA v7.6和其他版本前台任意文件上传漏洞
Apache Hadoop 权限提升漏洞(CNVD-2022-51055)
泛微 OA V9 全版本命令执行漏洞
Coremail任意邮箱登录
泛微OA管理员账户任意登录

02

恶意IP地址

恶意IP/URL 封禁原因
63.140.48.135 钓鱼攻击
202.82.17.88 钓鱼攻击
154.118.68.55 钓鱼攻击
198.136.48.194 钓鱼攻击
154.204.34.40 钓鱼攻击
115.226.180.176 钓鱼攻击
61.153.51.218 钓鱼攻击
45.207.58.161 钓鱼攻击
163.123.143.200 钓鱼攻击
185.105.229.90 钓鱼攻击
87.246.7.35 钓鱼攻击
16.104.177.103 钓鱼攻击
43.251.159.162 钓鱼攻击
45.207.58.127 钓鱼攻击
121.226.17.128 钓鱼攻击
194.99.45.169 钓鱼攻击
121.226.17.168 钓鱼攻击
114.231.6.124 钓鱼攻击
114.231.7.90 钓鱼攻击
121.226.17.133 钓鱼攻击
114.231.6.124 钓鱼攻击
45.207.58.127 钓鱼攻击
195.181.164.39 钓鱼攻击
36..113.101.195 攻击IP
8.142.156.176 攻击IP
220.196.60.61 攻击IP
36.113.146.228 攻击IP
8.131.88.174 攻击IP
59.231.43.97 攻击IP
60.205.190.138 攻击IP

03

综合情报


综合情报
多处目标单位收到以密码过期、修改密码、漏洞补丁升级、
漏洞加固为主题的钓鱼邮件
已有多家单位主机已失陷,在攻击手段上,钓鱼攻击频率显著增加

04

高风险工具


高风险工具名称 工具地址
fofahubkey(IP定位) https://github.com/fofahub/fofahubkey


历史情报




2022hvv情况一览(截止7.25)

如果觉得本文不错的话,欢迎加入知识星球,星球内部设立了多个技术版块,目前涵盖“WEB安全”、“内网渗透”、“CTF技术区”、“漏洞分析”、“工具分享”五大类,还可以与嘉宾大佬们接触,在线答疑、互相探讨。


▼扫码关注白帽子社区公众号&加入知识星球▼


2022hvv情况一览(7.26当日情报)
2022hvv情况一览(7.26当日情报)

原文始发于微信公众号(白帽子社区):2022hvv情况一览(7.26当日情报)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月26日23:28:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2022hvv情况一览(7.26当日情报)http://cn-sec.com/archives/1203006.html

发表评论

匿名网友 填写信息