网络安全服务提供商Char49的安全研究员Pedro Umbelino,在三星的“查找我的手机”功能中发现了多个漏洞,这些漏洞可能被集中利用在三星Galaxy Phone上执行各种恶意活动。“查找我的...
漏洞告警-Windows NetLogon权限提升漏洞
【漏洞预警】Windows NetLogon权限提升漏洞2020年8月12日,微软发布补丁修复了NetLogon权限提升漏洞(CVE-2020-1472),CVSS评分10,官方评级严重。目前微软官方...
CVE-2020-0938:Windows Type1字体处理远程代码执行漏洞在野POC分析
漏洞背景及在野POC2020年4月,奇安信威胁情报中心红雨滴团队对微软通告的Windows Adobe Type 1漏洞CVE-2020-0938进行了相关通告。自此,红雨滴团队一直保持着对该漏洞的高...
谷歌零日漏洞分析发现“检测偏差”
7月底,谷歌网络安全项目Project Zero发布报告,描述2019年网络攻击中的漏洞利用,得出了关于零日漏洞检测的一些有趣结论。2014年以来,谷歌Project Zero一直在追踪野生(非受控环...
【漏洞预警】Windows NetLogon权限提升漏洞(CVE-2020-1472)
2020年8月12日,阿里云应急响应中心监测到微软发布补丁修复了NetLogon权限提升漏洞(CVE-2020-1472),CVSS评分10,官方评级严重。目前微软官方已提供相应的月度安全补丁以修复该...
【风险提示】天融信关于微软8月补丁日多个产品高危漏洞风险提示
0x00背景介绍8月12日,天融信阿尔法实验室监测到微软官方发布了8月份的风险通告。此次安全更新发布了120个漏洞的补丁,主要涵盖了以下组件: Windows操作系统、IE/Edge浏览器、Chakr...
【玄武小酒馆】我是如何5分钟获取年度CVE靓号的
【玄武小酒馆】是玄武实验室新上线的专栏,在这里聊技术聊八卦,分享玄武实验室的生活日常。小二,上酒!1337是一个神秘的数字,它发源于上古时期的安全社群,是指一种把字母用长相相近的数字进行替代的表示方法...
github渗透测试工具库
本文作者:Yunying 原文链接:https://www.cnblogs.com/BOHB-yunying/p/11856178.html导航:1.前言2.漏洞练习平台3.花式扫描器4.信...
CVE-2020-1472: NetLogon特权提升漏洞通告
报告编号:B6-2020-081202报告来源:360CERT报告作者:360CERT更新日期:2020-08-120x01 漏洞简述2020年08月12日, 360CERT监测发现 Windows官...
2020-08 补丁日: 微软多个产品高危漏洞安全风险通告
报告编号:B6-2020-081201报告来源:360CERT报告作者:360CERT更新日期:2020-08-120x01 事件背景2020年08月12日, 360CERT监测发现 微软官方 发布了...
CVE-2017-8464 远程命令执行漏洞复现
一、 漏洞成因攻击者可以向用户呈现包含恶意的.LNK文件和相关联的恶意二进制文件的可移动驱动器或远程共享。当用户在Windows资源管理器或解析.LNK文件的任何其他应用程序中打开此驱动器(...
使用签名驱动移除内核回调
更多全球网络安全资讯尽在邑安全介绍创建该PoC的目的是了解驱动漏洞利用程序的强大功能,以及EDR如何使用内核回调以防止恶意软件的攻击。在代码中会用到一个Barakat发现并公开了的驱动程序漏洞,并将其...
1037