Xlight SFTP 服务器中发现了一个严重的安全漏洞,该服务器是一种流行的基于 Windows 的 FTP 和 SFTP 解决方案,旨在实现安全、高性能的文件传输。该预身份验证堆溢出漏洞被指定为 ...
网动统一通信平台ActiveUC信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述网动统一通信平台是一款集成了音视频会议、即时通讯、远程协作等多种功能的企业级统一通信平台。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏...
SRM智联云采系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述智互联科技有限公司的SRM智联云采系统是一款专业的数字采购平台,旨在助力企业实现采购数字化转型,提升供应链管理的效率和协同能力。0x03 ...
SolarWinds Web Help Desk反序列化漏洞
0x00 漏洞编号CVE-2024-289880x01 危险等级高危0x02 漏洞概述SolarWinds Web Help Desk是一款提供服务台和IT资产管理的软件,旨在帮助企业和组织简化IT服...
Cloudkicker:一款自托管 Azure OSINT 工具
关于Cloudkicker Cloudkicker是一款功能强大的自托管 Azure OSINT 工具,该工具可以帮助广大研究人员轻松执行针对Azure的安全检测与OSINT任务。 值得一提的是,Cl...
CVE-2024-9465:Palo Alto Expedition 未经身份验证的 SQL 注入 POC
2024 年 7 月 10 日,Palo Alto 发布了CVE-2024-5910的安全公告,该漏洞允许攻击者远程重置 Expedition 应用程序管理员凭据。虽然我们以前从未听说过Expedit...
CVE-2024-47575|Fortinet FortiManager身份验证不当漏洞
0x00 前言Fortinet是唯一一家提供集中统一管理的供应商,可在复杂的混合环境中设置一致的安全性。集中统一的管理涵盖在本地和云中部署FortiGate下一代防火墙,以及安全SD-WAN、安全WL...
工业环境西门子 InterMesh 中的严重安全漏洞
西门子发布安全公告,解决其 InterMesh 无线警报报告系统中的多个漏洞。这些漏洞可能允许未经身份验证的远程攻击者在受影响的设备上以 root 权限执行任意代码。InterMesh 用于关键基础设...
安全断言标记语言(SAML)
在CISSP(Certified Information Systems Security Professional)认证中,SAML(Security Assertion Markup L...
国外白帽故事 | 通过OSINT入侵了1000多辆特斯拉
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)我撰写这篇文章的目的是为了提高特斯拉车主的安全意识,值得注意的是,这并不是特斯拉车辆...
IAM的致命盲区:非人类身份
当前网络安全行业的流行语“身份是新的边界”、“黑客不入侵,他们登录”等,凸显了身份和访问管理(IAM)在当今网络安全中的重要性。根据Verizon数据泄露调查报告,凭据泄露是导致数据泄露的主要攻击向量...
浅谈后渗透攻防之道-跨域攻击及防御
我绝不会说我是天下第一,可是我也绝不会承认我是第二很多大型企业都拥有自己的内网,一般通过域林进行共享资源。根据不同职能区分的部门,从逻辑上以主域和子域进行划分,方便统一管理。在物理层,通常使用防火墙将...
171