漏洞名称: Apache OFBiz路径遍历漏洞(CVE-2024-36104) 组件名称: Apache-ofbiz 影响范围: Apache OFBiz < 18.12.14 漏洞类型: 目...
2024攻防演练必修高危漏洞集合(3.0版)
高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被...
完整迁移方案+工具:Citrix替换,无感迁移!
上期,我们发布了共存阶段的解决方案《与Citrix桌面的共存期,如何保障一致体验?》,帮助用户获得一致的体验。随着用户的替换进程进入到演进的阶段,用户面临的重大挑战包括:(1)大量数据的迁移需要精确规...
【漏洞通告】Zyxel NAS未授权远程代码执行漏洞CVE-2024-29974
漏洞名称:Zyxel NAS未授权远程代码执行漏洞(CVE-2024-29974)组件名称:Zyxel-NAS影响范围:Zyxel NAS326 < V5.21(AAZF.17)C0Zyxel ...
【漏洞通告】Showdoc远程代码执行漏洞
漏洞名称:Showdoc远程代码执行漏洞组件名称:Showdoc影响范围:Showdoc < 3.2.5漏洞类型:代码注入利用条件:1、用户认证:不需要用户认证2、前置条件:默认配置3、触发方式...
\Git clone 远程代码执行漏洞CVE-2024-32002
漏洞名称:Git clone 远程代码执行漏洞(CVE-2024-32002) 组件名称: Git 影响范围: 0 < Git < 2.39.4 2.40.0 ≤ Git < 2.4...
一个甲方CISO的自白:为什么选择使用安全GPT?
我是一名甲方CISO,公司最高安全负责人。有段时间,我有点飘。因为随着网络安全重要性的提升,CISO正从过往CIO(首席信息官)架构中独立出来,甚至可以向CEO直接汇报,有些CISO还能参与到企业决策...
【恶意文件】wpsupdate钓鱼分析
事件名称: wpsupdate钓鱼分析 威胁类型: 后门 简单描述: 近日,深盾实验室在运营工作中发现攻击者通过伪装WPS更新执行钓鱼攻击的行为。 恶意文件描述 近期,深盾实验室在运营工作中发现攻击者...
【漏洞通告】Adobe Acrobat Reader 代码执行漏洞CVE-2023-26369
漏洞名称:Adobe Acrobat Reader 代码执行漏洞(CVE-2023-26369)组件名称:Adobe AcrobatAdobe Acrobat Reader影响范围:Adobe Acr...
又有员工被钓鱼攻击?半夜三点我从梦中惊醒
大家好,我是某个不方便透露名号的头部大企业的信息安全工程师。实不相瞒,自从干了这一行,提心吊胆就成了家常便饭。你说甲方单位的安全那么难做吗?那倒也不是,毕竟现在各种安全设备齐齐整整,安全服务无微不至,...
【漏洞通告】Cacti 远程代码执行漏洞CVE-2024-25641
漏洞名称:Cacti 远程代码执行漏洞组件名称:Cacti影响范围:Cacti < 1.2.27漏洞类型:代码注入利用条件:1、用户认证:是2、前置条件:默认配置3、触发方式:远程综合评价:&l...
漏洞复现 深信服SG上网优化管理系统catjs.php任意文件读取漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
29