TL;DR Windows Defender Credential Guard 使用基于虚拟化的安全性来隔离机密,依次保护 NTLM 密码哈希、Kerberos TGT 票据和应用程序存储为域凭据的凭...
利用操作顺序漏洞实现 Oracle Opera RCE
背景介绍: 如果你在酒店行业工作,很可能已经见过或使用过 Oracle Opera,全球几乎所有最大的酒店/度假村连锁店都使用该软件,这个重要的软件包含了每位客人的所有 PII,包括但不限于信用卡详细...
如何使用Slack Watchman防止Slack泄露敏感数据
关于Slack WatchmanSlack Watchman是一款功能强大的Slack安全检测工具,该工具能够帮助广大研究人员监控并枚举Slack中暴露的敏感数据,并提醒开发人员。本质上来说,Slac...
科讯图书馆综合管理云平台SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述科讯图书馆综合管理云平台是用来检索所有图书馆中图书信息的平台。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:科讯图书馆综合...
DSL-2888A漏洞总结
D-link DSL-2888A是中国D-link公司的一款统一服务路由器。CVE-2020-24579(未授权访问 )漏洞描述路由器 Web 门户的身份验证不足,允许访问任何经过身份验证的管理页面,...
Apache ZooKeeper身份验证绕过漏洞(CVE-2024-51504)
一、漏洞概述漏洞名称 Apache ZooKeeper身份验证绕过漏洞CVE IDCVE-2024-51504漏洞类型身份验证绕过发现时间2024-11-07漏洞评分暂无漏洞等级高危攻击向量网...
信息安全手册:通信系统指南
电话系统电话系统使用政策所有不安全的电话系统都可能被拦截。人员在公共电话网络上意外或恶意地传递敏感或机密信息可能会导致信息泄露。制定、实施和维护电话系统使用政策。人员意识由于使用电话系统时可能会发生意...
美国网络安全和基础设施安全局(CISA)已知利用漏洞目录不断更新
导 读美国网络安全和基础设施安全局(CISA) 将以下漏洞添加到其已知被利用漏洞(KEV)目录中:CVE-2024-43093Android 框架权限提升漏洞CVE-2024-51567CyberPa...
0day 代码审计 CyberPanel v2.3.6 RCE
几个月前,我被指派对运行 Cyber Panel 的目标进行渗透测试。它似乎是由一些VPS提供商默认安装的,而且它也是由Freshworks赞助的。由于功能非常有限,我对如何 pwn 目标一无所知,所...
谷歌云将在2025年底强制实施多因素身份验证
谷歌公司日前宣布,在2025年底前,将对所有谷歌云帐户将强制进行多因素身份验证 (MFA),以增强账户安全性。这一措施将分阶段逐步开展,以减小对企业和用户的影响。为确保顺利过渡,谷歌云将在此过程中提前...
谷歌云将在2025年底强制实施多因素身份验证
关键词网络安全谷歌公司日前宣布,在2025年底前,将对所有谷歌云帐户将强制进行多因素身份验证 (MFA),以增强账户安全性。这一措施将分阶段逐步开展,以减小对企业和用户的影响。为确保顺利过渡,谷歌云将...
Apache ZooKeeper身份验证不当漏洞
漏洞描述:ApacheZooKeeper是开源的分布式应用程序协调服务,IPAuthenticationProvider是其身份验证提供器,用于基于客户端IP地址进行身份验证,受影响版本的ZooKee...
171