在为我们的一位客户进行红队评估期间,我们有机会了解 Fortigate SSL VPN,这是全球最常用的 VPN 解决方案之一。我们在 VPN 面向互联网的接口上发现了一个堆溢出漏洞。此漏洞无需身份验...
微软报告两个伊朗黑客组织利用PaperCut漏洞
PaperCut漏洞是广泛使用的打印管理软件中的一个缺陷,允许未经身份验证的行为者执行任意代码,获得SYSTEM权限,并获取存储在公司服务器中的敏感个人信息。微软的威胁情报小组报告说,两个伊朗国家支持...
漏洞预警|Openfire 控制台身份认证绕过
漏洞来源 https://mp.weixin.qq.com/s/EzfB8CM4y4aNtKFJqSOM1w漏洞概述 Openfire存在...
行业资讯|微软2023年6月补丁星期二安全更新
点击上方蓝字关注我们在微软2023年6月的补丁星期二中,安全更新共修复了78个漏洞,其中包括38个远程代码执行漏洞。虽然修复了38个远程代码执行漏洞中,但只有6个漏洞被微软评为“严重”漏洞,类别包括拒...
漏洞预警 | Openfire身份认证绕过漏洞
0x00 漏洞编号CVE-2023-323150x01 危险等级高危0x02 漏洞概述Openfire是一个基于XMPP协议的实时协作服务器,它是一个开源的项目,使用Apache许可证授权。它可以支持...
FreeBuf:2023 年 OWASP 十大 API 安全风险清单
文章来源 :FreeBuf作者丨小王斯基编辑丨zhouOWASP API 安全项目旨在解决越来越多的组织将潜在敏感 API 作为其软件产品的一部分进行部署的问题,这些 API 通常用于内部任...
【已复现】Apache NiFi 多个高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache NiFi 多个高危漏洞漏洞编号QVD-2023-13638、CVE-2023-34212QVD-2023-13637...
AT&T Business:零信任是化解AI应用风险的灵丹妙药
人工智能(AI)技术正在改变众多行业的业务运营模式,不仅可以将大量的人力资源从繁琐的事务性工作中解放出来,还可以通过快速而准确的大数据分析,为企业提供前所未有的洞察力。不过在AI技术快速应用发展过程中...
导致PAM工程延期的主要原因:服务账户
特权访问管理(Privileged Access Management,PAM)是用来预防管理员账户身份威胁的常见解决方案。PAM的概念从理论上来讲是近乎完美的,将管理员凭证放入保险库,定期进行密码轮...
G.O.S.S.I.P 阅读推荐 2023-06-12 企业Wi-Fi认证危机
个人用户在接入Wi-Fi网络的时候,只需要找到SSID然后输入密码就好了。但对于企业用户,这个过程充满了危机。今天要介绍给你的这篇WiSec 2023最佳论文奖得主——The Devil is in ...
网络安全知识之多因素认证
多重身份验证多因素身份验证 (MFA) 是一种分层的方法来保护在线账户及其包含的数据。当在线服务(如电子邮件)中启用 MFA 时,你必须提供两个或多个身份验证器的组合以验证身份之前该服务授予使用权。使...
展望2023:值得关注的十大网络安全趋势
2022工作总结报告又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。信息安全传媒集团(Inf...
171