Fortinet 披露了影响 FortiOS 和 FortiProxy 的一个严重漏洞,可导致远程攻击者在易受攻击设备上执行任意代码。该漏洞由 Watchowr 发现,编号为CVE-2023-3330...
SonicWall紧急提醒:速修复多个严重的认证绕过漏洞!
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 今天,SonicWall 紧急提醒客户修复影响 Global Management System (GMS) 防火墙和 Analytics 网络报...
【漏洞通告】Citrix ShareFile 远程代码执行漏洞(CVE-2023-24489)
一、漏洞概述CVE IDCVE-2023-24489发现时间2023-07-12类 型RCE等 级严重攻...
【漏洞通告】Ghostscript 代码执行漏洞(CVE-2023-36664)
一、漏洞概述CVE IDCVE-2023-36664发现时间2023-07-13类 型代码执行等 级严重...
中小银行业务连续性管理体系建设之感悟
业务连续性管理是企业全面风险管理的重要组成部分,其核心是通过建立一整套管理过程和控制手段来保障当发生重要业务运营中断事件时,组织在可接受的时间范围内可以维持预定的业务能力。业务连续性管理可应用于各行各...
Kerberos 票据伪造原理详解(Golden/Silver Ticket)
原标题《How to Forge a Kerberos Ticket by Yourself》是霄壤实验室安全研究员「WHOAMI」分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅...
域渗透之约束委派详解
由于非约束委派的不安全性,微软在windows2003中发布了约束委派的功能,如下所示 在约束委派中的kerberos中,用户同样还是会将TGT发送给相关受委派的服务,但是由于S4U2proxy的影响...
【已复现】泛微E-Cology XML外部实体注入漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 泛微E-Cology XML外部实体注入漏洞 漏洞编号 QVD-2023-16177 公开时间 2023-07-11 影响对象数量级 ...
FortiOS和FortiProxy 缓冲区下溢漏洞(CVE-2023-33308)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称FortiOS和FortiProxy 缓冲区下溢漏洞漏洞编号QVD-2023-16087、CVE-2023-33308公开时间20...
SonicWall GMS/Analytics 多个高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称SonicWall GMS/Analytics多个高危漏洞漏洞编号CVE-2023-34133、CVE-2023-34124、CV...
网络安全应急演练方案参考
0.前言 由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。又偷偷更新了一篇。...
泛微 e-cology 前台SQL注入漏洞
遵纪守法任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益漏洞描述泛微协同管理应用平台(e-cology)是一套企业大型协同...
26322