UsoDllLoaderUsoDllLoader是一款功能强大的武器化特权文件写入工具,该工具可以通过Update Session Orchestrator服务来利用Windows系统中的特权文件写入...
CVE-2020-14364:QEMU USB模块越界读写漏洞通告
报告编号:B6-2020-082502报告来源:360CERT报告作者:360CERT更新日期:2020-08-260x01 漏洞简述2020年08月25日,360CERT监测发现 qemu 发布了 ...
每日攻防资讯简报[Aug.26th]
0x00漏洞1.对IE的JS引擎UAF漏洞的分析(CVE-2020-1380)https://www.trendmicro.com/en_us/research/20/h/cve-2020-1380-...
天融信关于Qemu-kvm虚拟机逃逸漏洞(CVE-2020-14364)风险提示
0x00背景介绍8月26日,天融信阿尔法实验室监测到Qemu官方更新了一个安全补丁,该补丁用以修复漏洞编号为CVE-2020-14364的Qemu-kvm虚拟机逃逸漏洞。0x01漏洞描述Qemu-kv...
对Windows最新严重内核驱动win32kfull.sys漏洞的分析
在2019年11月发布的软件更新中,对Windows内核驱动程序win32kfull.sys的微小代码更改引入了一个重大漏洞。代码更改本来是无害的。从表面上看,更改只是插入了一个断言类型的函数调用,以...
免费图片素材网站Freepik遭入侵,830万用户数据泄露
Freepik是一个致力于提供高质量免费照片和设计图形访问的网站,也是互联网上最受欢迎的网站之一。近日,Freepik披露了一起重大安全漏洞,一名黑客(或多名黑客)利用SQL注入漏洞访问其存储用户数据...
一个微软不认的0day
安全365原创翻译最近,我们向Microsoft报告了50多个EOP和信息泄漏漏洞。但是微软不认为这是漏洞。因此,在这里,我们发布了两个非常稳定的信息泄漏漏洞,这些漏洞是我们上个月发现的,Micros...
漏洞复现 | CVE‐2020‐5902踩坑记
本文作者:Taoing(Ms08067实验室 SRSP TEAM小组成员) 0x0:漏洞概述F5 BIG‐IP 是美国 F5 公司的一款集成了网络流量管理、应用程序安全管理、负...
【安全圈】TeamViewer中的严重崩溃使密码暴露
我们可以使用许多远程桌面工具。最近几个月,这种类型的应用程序的热潮很大,这主要是由于大流行和远程办公的增加。但是,在许多情况下,此类服务可能会存在漏洞,并使我们的安全性和隐私受到威胁。今天,我们报告了...
java反序列化的研究
这是 酒仙桥六号部队 的第 67 篇文章。全文共计1639个字,预计阅读时长6分钟。前言游走于各类项目,你会发现政府和大型企业是很喜欢使用java去进行开发,同...
QEMU CVE-2020-14364 漏洞分析(含 PoC 演示)
奇安信代码安全实验室研究员为Red Hat发现六个漏洞(CVE-2020-14364、CVE-2020-10756、CVE-2020-12829、CVE...
CVE-2017-8464:震网三代漏洞windbg动态调试
漏洞历史2010年,攻击伊朗核工厂的漏洞利用工具就是“震网一代”,它因此被公认为世界上首个网络“超级破坏性武器”。2011年,“震网二代”蠕虫病毒出现,因为他会在临时目录下生成名为~DQ的...
1037