【漏洞预警】Apache Shiro权限绕过漏洞(CVE-2020-13933)Apache Shiro身份验证绕过漏洞CVE-2020-11989的修复补丁存在缺陷,在1.5.3及其之前的版本,由于...
cobaltstrike配置nginx反向代理
1、前言在使用cobaltstrike过程中,其web服务经常遭到各种扫描探测,就比如下图我的tomcat遭到的扫描,当天的日志达到了117MB: &nb...
有效期又双叒缩短,SSL证书已经成了“七伤拳”?
撰稿 | 流苏编辑 | 图图SSL证书管理难吗?十年之前,SSL证书管理不过是捎带手的工作,几乎没有任何的问题和技术难点;十年之后,互联网已经发生了翻天覆地的变化,SSL证书管理的工作逐渐成为安全运维...
漏洞预警 | Apache Shiro权限绕过漏洞通告(CVE-2020-13933)
漏洞背景山石网科安全研究院监测发现Apache Shiro官网发布了CVE-2020-13933的漏洞通告,1.6.0版本之前的Apache Shiro,在使用时发送特制的HTTP请求可能会导致身份验...
每日攻防资讯简报[Aug.18th]
0x00资讯1.东南亚最大的钢板公司之一了Hoa Sen Group被Maze勒索软件入侵,攻击者发布了大约1.64 GB的泄露数据https://cybleinc.com/2020/08/17/on...
【风险提示】 天融信关于Apache Shiro 权限绕过漏洞(CVE-2020-13933)风险提示
0x00背景介绍8月18日,天融信阿尔法实验室监测到Apache Shiro官方发布“Apache Shiro身份验证绕过漏洞”安全通告,漏洞编号为CVE-2020-13933。0x01漏洞描述Apa...
Sodinokibi勒索软件团伙从Brown-Forman窃取多达1TB数据
近日据外媒报道,Sodinokibi(REvil)勒索软件运营商上周宣布,他们已经破坏了Brown-Forman的网络系统,该公司是美国烈酒和葡萄酒行业最大公司之一。据悉,Brown-Forman公司...
海事网络安全的最大挑战与最佳实践
依赖数字化、集成和自动化的系统在船舶上应用得越来越广泛,船上网络风险管理的需求随之愈加明显。随着技术的不断发展,船上信息技术(IT)与运营技术(OT)的融合,以及这两种技术与互联网的连接,扩大了网络攻...
360CERT每日安全简报
报告编号:B6-2020-081802报告来源:360CERT报告作者:360CERT更新日期:2020-08-180x01 漏洞 Vulnerability【近期热点】深信服edr控制端存在大量RC...
CVE-2020-13933: Apache Shiro 权限绕过漏洞通告
报告编号:B6-2020-081801报告来源:360CERT报告作者:360CERT更新日期:2020-08-180x01 漏洞简述2020年08月18日, 360CERT监测发现 Apache S...
关于深信服终端检测平台(EDR)存在远程命令执行漏洞的安全公告
安全公告编号:CNTA-2020-00192020年8月18日,国家信息安全漏洞共享平台(CNVD)收录了深信服终端检测平台(EDR)远程命令执行漏洞(CNVD-2020-46552)。攻击者利用该漏...
工具的使用 | CobaltStrike证书修改躲避流量审查
CobaltStrike证书修改躲避流量审查目录Keytoolkeystore创建新的CobaltStrike.store在红蓝对抗中,防守方往往会有很多的设备审计流量。Cobalt Strike 服...
27619