01 摘要2023年2月14日,微软发布了2023年2月份安全更新。本次更新共修复了85个漏洞,其中包含严重漏洞9个、高危漏洞71个、中危漏洞3个、低危漏洞2个。02 漏洞列表03 漏洞详情CVE-2...
WAGO修复了威胁工业设备数据泄露的配置导出缺陷
安全研究人员披露了一个漏洞,该漏洞可能导致WAGO产品中的敏感数据泄露和凭据失窃。WAGO总部位于德国,在全球设有分支机构,致力于为工业系统、云和边缘工程打造网络解决方案。产品包括PLC控制器、触摸屏...
微软发布了 3 个被积极利用的 Windows 漏洞的补丁,请立即更新
微软周二发布了安全更新,以解决其产品组合中的75个漏洞,其中三个在野外被积极利用。这些更新是Windows制造商在过去一个月中在其基于Chromium的Edge浏览器中修补的22个漏洞的补充。在 75...
知攻善防~SQL Server 应急分析(上)
点击蓝字关注我们大家好,我是本期作者神龙大侠。近期有很多小伙伴反馈在遇到 SQL Server 应急时不知道如何下手。伴随着僵尸网络、勒索团伙及黑产的日益猖獗,SQL Server 也是微步应急团队在...
【已复现】Windows NTLM权限提升漏洞(CVE-2023-21746)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告NTLM (NT LAN Manager)是 telnet 的一种验证身份方式,即问询/应答身份验证协议。NTLM是Wi...
【安全头条】反作弊系统为勒索软件开绿灯?
第360期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
分布式系统安全之漏洞和威胁的分类
1.2 漏洞和威胁的分类漏洞是指允许系统可能受到攻击者危害的设计或操作弱点。类似地,威胁反映了攻击者造成损害或危害系统的可能性。此外,安全性是端到端系统的属性。因此,分布式系统的漏洞根据其中定义分布式...
【提权新姿势】土豆TA又来了!RasmanPotato
RasmanPotato介绍就像其他土豆提权一样,使用RasMan服务进行权限升级。#适用范围 适用范围:<=Windows10(Windows1...
实战 | 绕过自定义SSP的凭证保护抓取密码
0. 背景为了避免攻击者转储用户的凭据信息,从 Windows 10 1507 企业版和 Windows Server 2016 开始,微软引入了 Windows Defender Credentia...
引发DoS攻击的电动汽车充电站劫持事件
简单概述SaiFlow研究团队近日发现,网络攻击者可以利用某些版本的使用WebSocket通信机制的开放充电站协议(OCPP),导致电动汽车充电站无法使用,并导致服务中断。发现的这种攻击方法结合了OC...
API身份验证失效威胁日益增长
应用程序编程接口(API)是当今互联网功能的组成部分。API实现了一个程序与另一个外部、或内部程序之间的通信,使内部业务操作、用户登录帐户或在线提交付款等许多流程更加高效和方便。API是简化信息交换的...
警惕!在多个电动汽车充电系统中发现新安全漏洞
✦✦ ✦在多个电动汽车 (EV) 充电系统中发现的两个新安全漏洞可被利用来远程关闭充电站,甚至使它们遭受数据和能源窃取。来自以色列 SaiFlow 的调查结果再次证明了电动汽车充电基础设施...
171