前菜本文漏洞已在CNVD漏洞归档,暂未公开,文章内全部关于站点信息有关的内容已进行友善处理。恕不提供渗透细节,仅供学习交流。首先说明一下,这个漏洞并不是我来拿的。毕竟已经不拿漏洞很长时间了 基本上都在...
门罗币挖矿僵尸网络PGMiner瞄准PostgreSQL
Palo Alto Networks Unit 42 的安全研究员发现了一种基于 Linux 平台的加密货币挖掘僵尸网络,该僵尸网络利用 PostgreSQL 远程代码执行(RCE)漏洞来攻陷数据库。...
10万+合勤科技Zyxel安全产品曝出管理员级别后门
近日,荷兰网络安全公司Eye Control的安全研究人员发现,超过10万个合勤科技(Zyxel)公司的防火墙、接入点控制器和VPN网关产品中存在管理员级后门账户。这些在二进制代码中硬编码的管理员级别...
原创 | 工业互联网安全漏洞态势分析(2020年)
本文章主要以工业控制系统安全国家地方联合工程实验室漏洞库收录的工业控制系统相关的漏洞信息为基础,综合参考了CommonVulnerabilities & Exposures(CVE)、Nati...
PGMiner:利用PostgreSQL漏洞的新的加密货币挖矿僵尸网络
加密货币挖矿是恶意程序开发者通过其运营获利的一种常见方式,尽管基本的挖矿协议和技术仍然相当标准,但恶意攻击者倾向于寻找并找到更聪明的方法来攻击受害者的计算机。最近,Unit 42研究人员发现了一个新的...
稳如泰山!如何为自己打造一个 网络安全军火库 ?
最近越来越多小伙伴跟我咨询安全岗,我通过小道消息,才发现安全渗透测试这个岗位太火了。华为、阿里、平安都抢着要,还高薪难求!0 1来一起看看,安全渗透岗究竟多吃香?安全渗透岗在业内叫法也称“白帽子黑客”...
雷神众测漏洞周报2020.12.28-2020.01.03-4
声明以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播...
【安全风险通告】WebLogic XXE漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT收到来自补天漏洞响应平台Oracle WebLogic Server XXE漏洞。Oracle We...
2元打包70张明星素颜照?健康宝现个人信息安全漏洞
文章来源:新浪财经近日,明星“代拍”行业里“明星健康宝照片被泄露”事件引发热议,冲上微博热搜第一,截至目前已有3.8亿阅读,2.7万讨论。截至发稿,北京警方已介入调查。此外,市经信局一位工作人员称,已...
收藏|2020年Timeline Sec团队年度文章汇总
年终总结2020.01—2020.12复现文章CVE-2020-29436:Nexus3 XML外部实体注入复现CVE-2020-26258&26259:XStream漏洞复现骑士CMS模版注...
多个Zyxel防火墙、VPN产品中发现秘密后门账户
Zyxel发布了一个补丁,以解决其固件中的一个关键漏洞,涉及一个未记录的硬编码秘密账户,可被攻击者滥用管理权限登录并控制其网络设备。此漏洞被追踪为CVE-2020-29583 (CVSS评分7.8),...
PHPMailer远程命令执行漏洞复现
PHPMailer远程命令执行漏洞复现一、漏洞简介PHPMailer是PHP电子邮件创建及传输类,用于多个开源项目:WordPress, Drupal, 1CRM, SugarCRM, Yii, Jo...
1037