介绍微软最近于2023 年 3 月 14 日为大约 80 个新发现的安全漏洞发布了补丁。这些漏洞中有两个零日漏洞,即CVE-2023-23397和CVE-2023-24880。这两个漏洞利用的严重性使...
【已复现】Microsoft Outlook权限提升漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。(注:奇安信CERT的漏洞深度分析报告包含此漏洞的POC及技术细节,订阅方式见文末。)安全通告Microsoft Office ...
一位网络渗透测试专家给企业的5条忠告
Nick Merritt是Halo Security公司主管安全产品和服务的副总裁,他已经负责并领导开展了超过300次的网络安全渗透测试工作。通过在各类企业中的大量安全性测试实践,Nick Merri...
我是如何用人工智能生成的声音攻击银行账户
美国和欧洲的银行将语音 ID 吹捧为登录帐户的安全方式。我证明了用免费或廉价的人工智能生成的声音来欺骗这样的系统是可能的,只要在公开场合有过声音记录的人员都有可能成为攻击目标。并已发现有其它领域利用名...
Veeam警告安装修补程序以修复其备份和复制产品中的错误
Veeam解决了备份服务中的一个高严重性漏洞,被跟踪为CVE-2023-27532(CVSS v3评分:7.5),该漏洞影响所有版本的备份和复制软件版本。“Veeam Backup&Repli...
【漏洞通告】Zimbra任意文件上传漏洞(CVE-2022-27925)
0x00 漏洞概述CVE IDCVE-2022-27925发现时间2022-08-12类 型文件上传等 &nb...
译文 | Let's Dance in the Cache - 破坏 Microsoft IIS 上的哈希表!
开卷有益 · 不求甚解前言 嗨,这是我第五次在Black Hat USA和DEFCON上发言。您可以在那里获取幻灯片副本和视频:Let's Dance in the Cache - 破坏 M...
【技术干货】CVE-2022-0540 Jira身份验证绕过漏洞分析
xxhzz@PortalLab实验室前言在上篇分析CVE-2022-26135Atlassian Jira Mobile Plugin SSRF漏洞之后,发现在此之前,jira也曾爆出过身份验证绕过漏...
FileWave MDM身份验证绕过漏洞使托管设备面临劫持风险
安全研究人员警告说,FileWave的移动设备管理(MDM)平台中的漏洞可能使攻击者能够控制易受攻击的实例及其所有托管设备。FileWave MDM允许IT管理员管理和监控组织的笔记本电脑、工作站、智...
多因素身份验证绕过方法
介绍双因子身份验证 (2FA) 或多因子身份验证 (MFA) 是一种通过需要至少两个识别证明的服务进行身份验证的方法。如今,大多数云服务都要求典型用户使用 2FA 方法,例如 Google、Micro...
解决身份认证难题的三个部分
远程确认一个人的身份的固有挑战并不新鲜。从写信的那一天起,企业就一直在努力寻找万无一失的方法,以确保与他们合作的人确实是他们声称的那个人。曾几何时,签名、公证和电话都可以用来验证身份以防止欺诈。对于最...
干货 | Bypass 谷歌登录的二次验证
Bypass 谷歌登录的二次验证大家好, 今天的文章将非常有趣,因为我们将讨论一种方法,我们可以使用这种方法通过欺骗受害者来轻松绕过“ Google 双因素身份验证”。首先获取凭证要绕过任何谷歌帐户的...
171