1概述CVE-2020-1380 是卡巴斯基去年捕获的 0day,是位于 Internet Explorer 11的 JavaScript 引擎 jscript9.dll 中的 UAF(Use-Aft...
【漏洞通告】32位Redis 远程代码执行漏洞(CVE-2021-32761)
2021年7月22日,阿里云应急响应中心监测到Redis官方发布公告,披露了CVE-2021-32761 Redis(32位)远程代码执行漏洞。01漏洞描述Redis是世界范围内应用广泛的内存型高速键...
微软PrintNightmare补丁导致企业部分打印机故障
关注我们带你读懂网络安全PrintNightmare漏洞是近期企业面临的主要安全风险,但让微软感到尴尬的是,上周紧急推出的补丁在社交媒体上被安全专家质疑,认为该补丁并不完善,可被黑客绕过。虽然微软再次...
YAPI远程代码执行0day漏洞利用新增Mirai变种家族,防火墙可完美拦截
长按二维码关注腾讯安全威胁情报中心一、概述腾讯主机安全(云镜)捕获YAPI远程代码执行0day漏洞在野利用,该攻击正在扩散。受YAPI远程代码执行0day漏洞影响,从7月第1周开始,未部署任何安全防护...
熊海CMS代码审计与漏洞修复
0x00 前言最近学习代码审计,找到一个小型cms审计一下,然后再尝试进行修复。0x01 漏洞总结id漏洞修复1文件包含漏洞√2越权漏洞,登录绕过√3资料处存储型XSS√4登录存在post sql注入...
SRC漏洞挖掘信息收集与挖掘技巧
分享自己常用的“信息收集”思路以及漏洞挖掘技巧。信息收集在渗透测试中的地位不言而喻,你拥有的“资产信息”决定你的漏洞产出。子域名收集暴力破解本地工具,Layer的子域名挖掘机等工具。优点:能够枚举到很...
漏洞复现!Froxlor SQL注入漏洞(CVE-2021-42325)
点击上方 订阅话题 第一时间...
【渗透测试】Linux 权限提升——利用用户定义的函数
点击上方蓝字“Ots安全”一起玩耍介绍MySQL 中的用户定义函数用于通过添加与内置函数相同的外部代码来扩展功能。某些版本的 MySQL 受漏洞影响,这些漏洞可能允许具有数据库 root 访问权限的攻...
【FreeBuf字幕组】简话安全系列:序列化和反序列化
*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。内容介绍简话安全系列,以浅显易懂的理论术语阐述各种安全漏洞和隐患问题,让你对现实中可...
【风险提示】天融信关于Windows Print Spooler远程代码执行漏洞风险提示
0x00背景介绍8月12日,天融信阿尔法实验室监测到一个Windows Print Spooler服务漏洞的exp被公开,经研究该漏洞是8月11日微软补丁日分配编号为CVE-2021-36958的漏洞...
200多家厂商的OT设备受14个漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士200多家厂商的工业设备和运营技术 (OT) 设备的常用TCP/IP 库中包含14个漏洞,被统称为 “INFRA:HALT”。Mem...
Zimbra新漏洞或造成20万家企业数据泄漏
点击蓝字关注我们Zimbra是一套开源协同办公套件,包括WebMail、日历、通信录、Web文档管理和创作。它通过将终端用户的信息和活动连接到私有云中,为用户提供了最具创新性的消息接收体验,因此每天有...
1037