近日,国家信息安全漏洞库(CNNVD)收到关于Drupal安全漏洞(CNNVD-202011-1698、CVE-2020-13671)情况的报送。成功利用漏洞的远程攻击者可能获取目标系统或网站的管理权...
CVE-2020-8597|pppd远程代码执行漏洞
2020年2月3日,pppd发布了更新补丁,修复了一个漏洞:CVE-2020-8597。深信服安全研究团队依据漏洞重要性和影响力进行筛选,作出漏洞通告。漏洞名称:pppd远程代码执行漏洞CVE-202...
【漏洞通告】微软Exchange远程代码执行漏洞(CVE-2020-0688)处置手册
通告编号:NS-2020-00122020-02-27TAG:微软、Exchange、远程代码执行危害等级:高,攻击者利用此漏洞可实现远程代码执行,从而控制Exchange服务器。应急等级:黄色版本:...
CNNVD最新漏洞(2019-08-29)
今日CNNVD共发布安全漏洞101个。主要影响厂商为美国Cisco(10个)、美国Symantec(4个)。主要影响产品为Cisco NX-OS Software操作系统软件(5个)、Symantec...
CNNVD最新漏洞(2018-09-29)
今日CNNVD共发布安全漏洞61个,更新安全漏洞13个。主要影响厂商为美国Cisco(24个)、美国HPE(9个)、美国IBM(4个)。主要影响产品为Cisco IOS XE Software操作系统...
Learning Linux kernel exploitation - Part 1 - Laying the groundwork(译文)
本文中,我们将以hxp2020 CTF中的“kernel-rop”挑战题为基础,介绍如何利用驱动程序中的漏洞进行提权。我们知道,内核漏洞利用的主要目标,与用户空间的漏洞利用有很大不同,它不是直接生成一...
针对CVE-2021-3560 PolicyKit Linux权限提升的新攻击方法 | 高级攻防06
本文约7000字,阅读约需13分钟。PolicyKit CVE-2021-3560是PolicyKit没有正确的处理错误,导致在发送D-Bus信息后立刻关闭程序后,PolicyKit错误的认为信息的发...
【漏洞预警】Adobe Photoshop越界写入漏洞(CVE-2022-28277)
01漏洞描述Adobe最初于1983年10月在美国加州注册成立,于1997年5月在特拉华州重新注册。是一个全球最大,最多元化的软件公司。为世界各地的企业、知识工作者、创意人士和设计者、OE...
【漏洞预警】D-Link DIR882命令注入漏洞(CVE-2022-28896)
01漏洞描述友讯集团(D-Link),成立于1986年,1994年10月于台湾证券交易所挂牌上市,为台湾第一家上市的网络公司,以自创D-Link品牌行销全球,产品遍及100多个国家。D-L...
免费云渗透测试 | 2021年HVV行动关键漏洞验证,实战攻防演练必备秘籍!
点击↑蓝字关注墨云安全网络安全实战攻防演练是检阅机构单位安全防护和应急处置能力,提高综合防控能力的最有效的手段之一。根据《网络安全法》出台网络安全演练相关规定:关键信息基础设施的运营者应制定网络安全事...
注意更新 | Mozilla多个安全漏洞
点击上方 订阅话题 第一时间了...
漏洞复现 | Google Chromium v8 UAF漏洞
点击上方 订阅话题 第一时间了...
1037