点击上方蓝字“Ots安全”一起玩耍十年前,Windows Printer Spooler 的提权漏洞被用于 Stuxnet,这是一种臭名昭著的蠕虫,摧毁了伊朗的核浓缩离心机并感染了 45000 多个网...
利用鲜有的null源CORS
H1报告:https://hackerone.com/reports/317391前言 时间要追溯到2018年2月份了,正值春节,国内的SRC都在放假,于是乎去国外平台玩玩。本着柿子应该挑软的捏的原则...
【漏洞通告】GitLab SSRF 信息泄露漏洞 CVE-2021-22214
漏洞名称 : GitLab SSRF 信息泄露漏洞组件名称 : GitLab 影响范围 : 13.10.5 > GitLab...
【漏洞预警】VolPmonitor GUI跨站脚本漏洞
1. 通告信息近日,安识科技A-Team团队监测发现研究人员公开披露漏洞,披露了VolPmonitor GUI跨站脚本漏洞。未经身份验证的攻击者可以通过发送恶意 SIP 消息在目标系统上执行...
【安全风险通告】Oracle WebLogic多个组件漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告Oracle官方发布了2021年10月的关键安全补丁集合更新CPU(Critical Patch Update),修复了...
Oracle WebLogic多个高危漏洞补丁公告,腾讯安全专家建议尽快升级修复
长按二维码关注腾讯安全威胁情报中心Oracle官方按惯例发布了2021年第4季度重要补丁更新公告,漏洞等级:严重,漏洞评分:9.8,Oracle官方的常规补丁计划为离每季度的第17天最近的周二发布。&...
漏洞风险提示 | 用友 NC 远程代码执行漏洞
长亭漏洞风险提示 用友 NC 远程代码执行漏洞用友 NC...
Hyper-V 漏洞分析和PoC
这是Hyper-V 远程代码执行漏洞(CVE-2021-28467)的阐述,这是微软在 2021 年 5 月修补的 vmswitch.sys(网络虚拟化服务提供商)中的任意内存读取。 该漏洞...
ShopXO download 任意文件读取漏洞 CNVD-2021-15822
一:漏洞描述🐑ShopXO是一套开源的企业级开源电子商务系统。ShopXO存在任意文件读取漏洞,攻击者可利用该漏洞获取敏感信息二: 漏洞影响🐇ShopXO三: 漏洞复现🐋app...
一次网站攻击日志分析引发的思考
0x0 背景前几天发现自己的VPS服务器莫名其妙遭受一些漏洞利用的扫描事件,然后就抓个包看一下到底是个什么情况。抓到的数据包如下就是一些ThinkPHP5的远程命令执行漏洞,本来也很正常这种事情但是注...
警惕!iOS与macOS设备仍然存在WebKit漏洞!
今年5月份,苹果webkit被爆出漏洞,随后苹果进行了紧急更新,修复了包括CVE-2021-30661、CVE-2021-30663、CVE-2021-30665与CVE-2021-30666在内的4...
TransLogic医疗气动管道系统曝出严重漏洞
点击蓝字关注我们Swisslog Healthcare公司生产的TransLogic医疗气动导管系统(PTS)能够帮助医院实现对静脉输液等药品、实验室标本、文件和其他材料的高效稳定传递,在全球超过30...
1037