事件介绍 2021年3月3日,深信服安全团队检测到一则“著名商业渗透框架Canvas源码泄露事件”的信息,深信服安全团队第一时间对该事件进行跟踪分析,并且详细分析了Canvas工具的结构以及工具内涉及...
关于网传“火绒安全软件存在命令执行0-Day漏洞”的说明
我们关注到微信号“国网公司网络安全实验室”发布的文章《火绒安全软件存在命令执行“0-Day”漏洞》。火绒工程师在第一时间查看后确认该现象不属于火绒安全软件的漏洞。 该文章中附的C...
【安全监测报告】奇安信 CERT 2021年2月安全监测报告
截止2月28日,奇安信CERT共监测漏洞90554个,较上月新增漏洞6505个。其中有1067条敏感信息 触发了人工研判标准 。经人工研判:本月值得重点关注的漏洞共67个,其中高风险漏洞共18个。注:...
追洞小组 | fastjson1.2.24复现+分析
网络安全知识小百科,就点上方蓝字关注我们文章来源|MS08067 WEB攻防知识星球本文作者:爱吃芝士的小葵(Ms08067实验室追洞小组成员)漏洞复现分析 认准追洞小组1、靶场搭建2、漏...
VMware vCenter Server CVE-2021-21972远程代码执行漏洞
2021年2月23日,VMware发布了一份公告(VMSA-2021-0002),公布了影响VMware ESXi、VMware vCenterServer和VMware Cloud Foundati...
新的Chrome 0day漏洞正被利用
更多全球网络安全资讯尽在邑安全Google曾警告称有报道称,Chrome浏览器中的零日漏洞正在被积极利用。该漏洞跟踪为CVE-2021-21166,由Microsoft浏览器漏洞研究小组的Alison...
VMware View Planner 远程代码执行漏洞通告
报告编号:B6-2021-030401报告来源:360CERT报告作者:360CERT更新日期:2021-03-050x01事件简述2021年03月04日,360CERT监测发现VMware发布了Vi...
【漏洞预警】VMware View Planner 远程代码执行漏洞(CVE-2021-21978)
2021年3月4日,阿里云应急响应中心监测到 VMware 官方发布安全公告,披露了CVE-2021-21978 VMware View Planner 远程代码执行漏洞。01漏洞描述VMware是一...
用户账户被劫持,微软披露价值50000美金的新漏洞
微软近期在其漏洞赏金计划中向一名安全人员颁发了高达50000美元的奖金。如此“高贵”的漏洞不免让人感到好奇。据了解,该漏洞可以让黑客在用户不知情的情况下劫持用户账户。也就是说,当你躺在床上舒舒服服睡个...
每日攻防资讯简报[Mar.4th]
0x00漏洞1.SaltStack API漏洞(CVE-2021-3197,CVE-2021-25281和CVE-2021-25282)https://dozer.nz/posts/saltapi-v...
Immunity Canvas“军工级”武器库泄露,大幅降低攻击门槛,企业宜早做防范
长按二维码关注腾讯安全威胁情报中心国外安全研究人员说,“我的天啦……”2021年3月2日,有国外安全研究人员在社交媒体称,Immunity Canvas 7.26工具的源码遭到泄露,里面包含959个漏...
细数微软Exchange的那些高危漏洞
今天,多个安全厂家都发布了微软Exchange多个高危漏洞的通告,涉及漏洞编号CVE-2021-26855、CVE-2021-26857、CVE-2021-26858/CVE-2021-27065。C...
1037