点击蓝字关注我们声明本文作者:Gality本文字数:5500阅读时长:15min附件/链接:点击查看原文下载声明:请勿用作违法用途,否则后果自负本文属于WgpSec原创奖励计划,未经许可禁止转载介绍K...
三秒提权:微软Windows“满级漏洞”被利用
近日,安全公司Secura针对一个刚修补不久的Windows漏洞(CVE-2020-1472)开发了一个概念验证利用程序——Zerologon,可以“三秒内”接管企业内网的司令部——Active Di...
【风险提示】天融信关于Microsoft NetLogon远程权限提升漏洞CVE-2020-1472风险提示
0x00背景介绍9月15日,天融信阿尔法实验室监测到国外安全厂商公开了Microsoft WindowsServer NetLogon远程权限提升漏洞CVE-2020-1472的漏洞细节和漏洞验证脚本...
多因素认证的六大常见错误与误区
点击蓝字关注我们多因素认证(MFA)已经成为企业加强基于身份的网络安全管理的“必修课”,但是,错误的认知和部署会让MFA的效用大打折扣。多因素身份验证(MFA)要求用户使用至少两个因素对身份进行身份验...
Zerologon:通过破坏Netlogon加密技术提权成为域管理员
上个月,Microsoft修补了一个非常有趣的漏洞,该漏洞使在您内部网络中立足的攻击者基本上可以一键成为Domain Admin。从攻击者的角度来看,所需要做的只是连接到域控制器。Secura的安全专...
【09.13】安全帮®每日资讯:PAN-OS远程代码执行漏洞通告;用友GRP-u8 命令执行漏洞
安全帮®每日资讯PAN-OS远程代码执行漏洞(CVE-2020-2040)通告近日,白帽汇安全研究院监测到Palo Alto Networks(PAN)发布安全公告,披露了一个编号为CVE-2020-...
活动第二天,你需要知道有哪些漏洞
漏洞报送在度过紧张的第一天,我们迎来了第二天,在今天依然有很多漏洞向我们袭来,接下来就让我们盘点一下今天爆出的漏洞PAN-OS远程代码执行漏洞(CVE-2020-2040)漏洞概述PAN-OS是一个运...
云计算的20大常见安全漏洞与配置错误
点击蓝字关注我们云安全是公有云厂商最着力宣传的卖点之一,但是对于企业用户而言,过于信任和盲从云服务的默认配置是一件非常危险的事情,企业的安全架构师及云安全审核人员需要对云计算初始环境的安全漏洞和配置错...
WPA 企业模式的安全性和部署
WPA背景WPA当前分为WPA,WPA2和最近发布的WPA3 3个版本,最初的WPA协议实现了IEEE 802.11i标准草案,并且由于有线等效保密(WEP)协议中的安全缺陷而引入了WPA协议。后续的...
CVE-2020-13933 | Apache Shiro身份验证绕过漏洞通告
0x00 漏洞概述CVE IDCVE-2020-13933时 间2020-08-18类 &n...
漏洞风险提示 | Apache Shiro 身份验证绕过漏洞(CVE-2020-13933)
长亭漏洞风险提示 Apache Shiro 身份验证绕过漏洞(CVE...
漏洞预警 | Apache Shiro权限绕过漏洞通告(CVE-2020-13933)
漏洞背景山石网科安全研究院监测发现Apache Shiro官网发布了CVE-2020-13933的漏洞通告,1.6.0版本之前的Apache Shiro,在使用时发送特制的HTTP请求可能会导致身份验...
172