漏洞概述 漏洞名称 Check Point Security Gateways存在文件读取漏洞(CVE-2024-24919) 安恒CERT评级 2级 CVSS3.1评分 8.6 CVE...
利用Windows 服务器更新服务和 MITM 执行 ADCS ESC8 攻击
在这篇博文中,我们将尝试演示另一种方法(并不新颖),即通过滥用 WSUS 服务器错误配置来提升机器/计算机上的权限。 自 2020 年Gosecure道德黑客发布错误配置的 WSUS 部署漏洞利用工具...
大多数Passkey容易受到AitM攻击
Passkey(通行密钥)是一种流行的无密码技术,多用于验证用户对云托管应用程序的访问。尽管Passkey被寄予厚望,号称密码终结者,但却容易受到中间对手(AitM)攻击。根据eSentire的一项研...
研究人员警告称,嵌入二维码的 PDF 文件存在隐患
网络安全公司 SonicWall 的威胁研究部门 SonicWall Capture Labs就一种利用广泛使用的二维码的新网络钓鱼技术发出了警告。该团队发现通过电子邮件分发的恶意 PDF 文件数量激...
发现Mallox勒索软件变种新解密器,瞄准 Linux系统
概述Mallox 勒索软件也称为 Fargo、TargetCompany、Mawahelper 等,自 2021 年中期以来一直活跃。从 2022 年中期开始,他们的操作也被观察到过渡到勒...
代号为“Morpheus 行动”的国际执法行动摧毁了犯罪分子使用的 593 台 Cobalt Strike 服务器。
代号为“Morpheus 行动”的国际执法行动旨在打击对旧版未经授权的Cobalt Strike红队工具的犯罪滥用。 Cobalt Strike 平台是为对手模拟和红队行动而开发的,目前由网络安全软件...
据称涉及约旦教育部的数据泄露事件:敏感信息曝光
HealthEquity 数据泄露事件暴露了受保护的健康信息医疗金融科技公司 HealthEquity 警告称,该公司发生了一起数据泄露事件,一名合作伙伴的账户被泄露,并被用于访问公司系统,窃取受保护...
网安原创文章推荐【2024/7/3】
2024-07-03 微信公众号精选安全技术文章总览洞见网安 2024-07-030x1 记一次某游戏 mod 文件加密逆向过程吾爱破解论坛 2024-07-03 18:52:50虽然很早注册了论坛账...
新的 OpenSSH 漏洞可能导致 RCE 在 Linux 系统上以 root 身份出现
OpenSSH 维护者发布了安全更新,其中包含一个严重的安全漏洞,该漏洞可能导致在基于 glibc 的 Linux 系统中使用 root 权限执行未经身份验证的远程代码。该漏洞的代号为 regreSS...
超越IOC:基于分析驱动的威胁狩猎生成上下文线索
这篇文章讨论了在实际操作中如何进行威胁狩猎,尤其是如何超越仅依赖IOC(指标)的方法,通过分析驱动生成更加上下文的狩猎线索。文章的主要内容包括:IOC扫描是否等同于狩猎?虽然通过IOC扫描匹配SIEM...
【漏洞通告】Check Point Security Gateways任意文件读取漏洞CVE-2024-24919
漏洞名称:Check Point Security Gateways任意文件读取漏洞组件名称:Check Point-Security Gateways影响范围:Check Point Securit...
Chrome Renderer 通过异步堆栈跟踪中的类型混淆进行
Chrome 渲染器通过异步堆栈跟踪中的类型混淆进行 1day RCE(CVE-2023-6702)概括该漏洞允许远程攻击者在 Chrome 渲染器进程内执行任意代码。异步堆栈跟踪处理代码中的类型检查...
4370