概要近期爆出的 CVE-2021-1647 是 Windows Defender MpEngine 模块中的一处 rce 漏洞,本文旨在从漏洞利用层面对相关样本所使用的技巧进行分析,笔者使用的样本哈希...
CNVD工控漏洞子库(ICS-CNVD)正式上线
2021年5月17日,国家信息安全漏洞共享平台(CNVD)正式上线工控漏洞子库ICS-CNVD(https://ics.cnvd.org.cn/)。CNVD工控漏洞子库由国家互联网应急中心运营,是国内...
【漏洞通告】XStream远程代码执行漏洞CVE-2021-29505
漏洞名称 : XStream远程代码执行漏洞CVE-2021-29505组件名称 : XStream影响范围 : XStream <=1.4.16漏洞类型...
CVE-2021-3156:sudo堆溢出提权漏洞分析
一. 漏洞信息1. 漏洞简述当sudo通过-s或-i命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠转义特殊字符。但使用-s或 -i标志运行sudoedit时,实际上并未进行转义,从...
CVE-2020-12351:Linux蓝牙模块拒绝服务漏洞分析
本文为看雪论坛精华文章看雪论坛作者ID:极目楚天舒一. 漏洞信息1. 漏洞简述CVE-2020-12351是谷歌安全研究人员在Linux内核中发现的蓝牙安全漏洞。该漏洞位于net/bluetooth/...
Saltstack高危漏洞(CVE-2021-25281/25282/25283)原理分析
长按二维码关注腾讯安全威胁情报中心2021年2月25日,SaltStack发布安全更新,修复了由腾讯安全云鼎实验室提交的三个安全漏洞。利用这些漏洞,最严重情形可导致未授权远程代码执行。因SaltSta...
【漏洞分析】CVE-2020-35753:Persis人力资源管理门户网站存在跨站脚本漏洞
点击上方蓝字关注我们概述Persis Human Resource Management Portal 存在跨站脚本漏洞,漏洞编号为CVE-2020-35753,该漏洞源于ABSENDER参数。尽管该...
【安全风险通告】EXP已验证,Windows Installer特权提升漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到一枚Windows Installer提权漏洞,该漏洞 EXP已在互联网上公开。Windows...
来看!年度热门漏洞细节,CVE-2020-1350 Windows DNS Server 远程代码执行漏洞技术分享
本文作者 Strawberry @ QAX CERT2020年7月,微软公开发布了Windows DNS Server远程代码执行漏洞,漏洞编号为CVE-2020-1350,该漏...
【POC公开】CVE-2021-31166:Windows HTTP协议远程代码执行漏洞通告
该赶紧点击上方话题进行订阅吧!报告编号:B6-2021-051702报告来源:360CERT报告作者:360CERT更新日期:2021-05-171 漏洞简述2021年05月17日,360C...
HTTP协议栈远程代码执行漏洞(CVE-2021-31166)POC公开
长按二维码关注腾讯安全威胁情报中心微软在5月12日发布了5月安全更新补丁,其中包含HTTP协议栈远程代码执行漏洞(CVE-2021-31166),该漏洞存在于HTTP 协议栈驱动模块 (http.sy...
重磅 | CNVD工控漏洞子库(ICS-CNVD)正式上线
2021年5月17日,国家信息安全漏洞共享平台(CNVD)正式上线工控漏洞子库ICS-CNVD(https://ics.cnvd.org.cn/)。CNVD工控漏洞子库由国家互联网应急中心运营,是国内...
1016