网络安全公司Armis研究人员一组九个漏洞,这些漏洞统称为PwnedPiper,可被利用来对广泛使用的气动管系统 (PTS) 进行多次攻击。攻击者可以利用这些漏洞进行广泛的恶意活动,例如进行中间人 (...
黑客利用IE 0 day漏洞部署VBA恶意软件
更多全球网络安全资讯尽在邑安全7月21日,研究人员发现一个名为“Манифест.docx” (“Manifest.docx”)的可疑文档,该文档可以下载和执行2个模块:一个是启用了宏的,一个是含有I...
SMBv3远程代码执行漏洞(CVE-2020-0796)
1.漏洞描述微软3月11日发布3月例行更新,提到部分关于该CVE-2020-0796的高危漏洞资料信息,但未提供相关补丁,该漏洞攻击方式与之前永恒之蓝(ms17-010)的攻击方式一样,也是利用Win...
如何更加精确的检测Tomcat AJP文件包含漏洞(CVE-2020-1938)
通过上篇文章《CVE-2020-1938:Tomcat AJP协议文件包含漏洞分析》,我们知道这个漏洞出现在Tomcat默认的两个Servlet,一个是DefaultServelt,可以任意文件读取。...
Node.js 修复了可能让攻击者使应用程序崩溃的严重 HTTP 错误
更多全球网络安全资讯尽在邑安全Node.js 发布了一个高危漏洞的更新,攻击者可能利用该漏洞破坏进程并导致意外行为,例如应用程序崩溃和潜在的远程代码执行 (RCE)。被称为 CVE-2021-2293...
【漏洞预警】基于 Arcadyan 的路由器和调制解调器中的身份验证漏洞 CVE-2021-20090
点击上方蓝字“Ots安全”一起玩耍台湾制造商 Arcadyan 的路由器和调制解调器存在 CVE-2021-20090 漏洞,可用于绕过身份验证。路由器和调制解调器由其他制造商以许多商品名出售。该漏洞...
CVE0708漏洞一出,交通指示牌表示很难受,居然有人黑我
工程师江湖的某个小哥,最近比较寂寞,所以....本文关键内容:CVE0708漏洞出自公众号:工程师江湖一、背景2019年9月7日凌晨1时左右,有个老哥在Github上发布了CVE2019-0708的漏...
GitLab高危漏洞风险提示
漏洞公告7月7日,GitLab官方发布了安全更新公告,修复了一个任意文件读取漏洞,该漏洞允许攻击者读取目标GitLab服务器上的任意文件,相关链接参考:https://about.gitlab.com...
文件上传漏洞(绕过姿势)
转载One Thief文件上传漏洞可以说是日常渗透测试用得最多的一个漏洞,因为用它获得服务器权限最快最直接。但是想真正把这个漏洞利用好却不那么容易,其中有很多技巧,也有很多需要掌握的知识。俗话说,知己...
SambaCry真的来了,利用CVE-2017-7494漏洞来挖矿
点击上方蓝字可以订阅哦两周前我们曾经预警过一个Samba远程代码执行漏洞,这款漏洞能够影响影响7年前的Samba版本,黑客可以利用漏洞进行远程代码执行。更多漏洞原理及利用细节可以参考我们之前的报道。由...
Discuz! 6.x/7.x 版本 前台任意代码执行漏洞
注:漏洞被发现好久好久了,至少80vul的文章已经发表四年多了。时间过去这么久,也没人提,以为这个版本也被人淡忘了。既然外面里发布没有细节的漏洞了,脚本漏洞本是T00ls的老本行,强身健体之本,焉有不...
关于SSRF漏洞挖掘思路
SSRF是什么?SSRF(Server-Side Request Forgery ,服务器端请求伪造)是一种由攻击者构造形成由服务器发起请求的一个安全漏洞,SSRF的主要攻击目标为外网无法访问的内部系...
1037