维他命安全简讯19星期五2021年03月【攻击事件】智利金融市场委员会Exchange遭到攻击并共享IOC【威胁情报】SentinelOne发现针对iOS开发人员的供应链攻击活动研究人员发现旨在窃取5...
圈子社区特贡: Apache Solr 漏洞检测利用工具
点击蓝字关注我们今天来一个:圈子社区特贡!Apache Solr 漏洞检测利用工具! 主要更新:1、增加了任意文件读取漏洞2、修改已知bug本工具仅供学习交流测试,请勿用于任何非法活动,本人...
【技术分享】如何高效的挖掘Java反序列化利用链?
前言Java反序列化利用链一直都是国内外研究热点之一,但当前自动化方案gadgetinspector的效果并不好。所以目前多数师傅仍然是以人工+自研小工具的方式进行利用链的挖掘。目前我个人...
从WEB弱口令到获取集权类设备权限的过程
征稿:单篇文章稿费1500元!1.限时福利活动时间:2021年2月26日-2021年3月26日活动奖励:被采用作者前5名=采用篇数*100元额外奖励2.投稿方式请个人联系方式(微信,QQ,手机号)和文...
Apache Solr任意文件读取漏洞
背景描述 Apache Solr是一个基于Luncene,使用java开发的开源企业级搜索平台,被广泛应用于互联网企业。 近日,Apache Solr被发现存在任意文件读取漏洞。默认配置下,未经身份验...
直播预告 | 主机严把关 安全零距离——暨主机安全市场分析与技术探讨
当今,云计算、云原生技术迅猛发展,传统的安全边界被打破,攻击手段日益复杂。一方面,主机作为企业承载重要数据和业务的核心,如何保障其安全、稳定的运行,成为难题;另一方面,安全事件发生后,安全人员因没有主...
Linux 惊曝祖传漏洞直取Root权限!百度29岁程序员“越权篡改数据”被抓;“开源”首次列入“十四五”规划 | 一周IT资讯
Linux 惊曝祖传漏洞,已存在 15 年之久;百度 29 岁程序员因“越权篡改数据”被抓;16万份简历被盗卖,智联招聘回应:CEO挂帅进行后续整改;「开源」首次被列入“十四五”规划,未来大有可为;拼...
“扫黄打非·新风2021”启动 内容安全治理迫在眉睫
近日,全国“扫黄打非”办公室作出安排部署,即日起至11月底开展“新风2021”集中行动。行动以“护苗2021”“净网2021”“秋风2021”专项为开展平台,将大力扫除淫秽色情低俗、暴力恐怖迷信等有害...
两个受欢迎的WordPress插件的缺陷影响了超过700万个网站
更多全球网络安全资讯尽在邑安全研究人员已经披露了多个WordPress插件中的漏洞,如果成功利用这些漏洞,则攻击者可以在某些情况下运行任意代码并接管网站。这些缺陷已在Elementor(一个用于超过7...
资料收集整理(三十五)
计算机与移动设备取证调查 ·https://www.freebuf.com/articles/rookie/195107.html 记一次微信数据库解密过程。微信的加密数据库的解密密码是由“设备的 I...
漫谈SDL之三方库漏洞检测与CICD
背景最近有小伙伴在做落地、推动三方包漏洞检测时遇到了一些问题:与devops工具侧同学以及业务线研发同学沟通时,存在双方不理解对方表述,鸡同鸭讲的情况。解答了几次相关问题后,发现这些问题有一些共性:都...
【更新:POC公开】F5 多个严重漏洞通告
报告编号:B6-2021-031901报告来源:360CERT报告作者:360CERT更新日期:2021-03-190x01更新概览2021年03月19日,360CERT监测发现CVE-2021-22...
26766