导 读安全研究人员发布了针对最近披露的 Microsoft Office 漏洞CVE-2024-38200的概念验证 (PoC) 代码,该漏洞可能允许攻击者捕获用户的 NTLMv2 哈希值。此高严重性...
Jenkins 中发布安全公告,修复多个安全漏洞
Jenkins 项目发布了安全公告,敦促用户立即更新其安装,因为发现了多个漏洞。这些漏洞可能允许攻击者窃取敏感数据、绕过安全限制,甚至完全控制 Jenkins 服务器。最严重的漏洞包括:CVE-202...
Aircrack安卓渗透工具使用详细用法以及下载
Aircrack-ng 是一套完整的评估 WiFi 网络安全的工具。它侧重于 WiFi 安全的不同领域:监控:数据包捕获并将数据导出为文本文件,以便第三方工具进一步处理攻击:通过数据包注入进行重放攻击...
剖析勒索软件剧本:分析攻击链和映射常见的TTP
鉴于最近一系列大规模勒索软件攻击席卷了各行各业,思科Talos想重新审视一下顶级勒索软件组织目前的现状。他们通过对14个知名勒索软件组织进行全面审查,确定了其战术、技术和程序(TTPs)的几个共同点,...
会话劫持 2.0 — 攻击者绕过 MFA 的最新方式
攻击者越来越多地转向会话劫持来绕过广泛采用的 MFA。数据支持这一点,因为:2023 年,微软检测到 147,000 次令牌重放攻击,同比增长 111%(微软)。现在对会话 cookie 的攻击与基于...
网络安全知识:什么是授权?
授权是信息安全和访问管理中的一个基本概念。确定谁可以访问特定资源以及他们可以执行哪些操作至关重要。本文将深入探讨授权概念,研究其重要性、各种模型和实际应用。了解授权授权是授予或拒绝用户或系统访问资源的...
破解云:基于凭证的攻击的持续威胁
随着组织越来越多地采用云技术,网络犯罪分子已经调整了他们的策略来针对这些环境,但他们的主要方法仍然相同:利用凭证。云计算的采用率持续上升,预计 2024 年市场规模将达到 6000 亿美元。它越来越吸...
网络安全缩略语汇编手册-M
缩写描述中文含义MAMaintenance维护无解释MABMAC Authentication BypassMAC认证旁路802.1x是一种通过验证连接到交换机端口的所有内容来保护网络的好方法,但是,...
商混ERP系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述商混ERP系统是一种针对混凝土行业开发的综合性企业资源规划系统。它集成了生产、销售、采购、财务等各个方面的功能,为混凝土生产企业提...
通过 CUPS 攻击 UNIX 系统,第一部分
大家好,这是两篇、也可能是三篇(如果我有时间完成 Windows 研究的话)文章中的第一篇。我们将从使用 RCE 攻击 GNU/Linux 系统开始。正如直接参与 CUPS 项目的某人所说: 从一般的...
Litespeed Cache 漏洞导致数百万 WordPress 网站遭受接管攻击
LiteSpeed Cache 是开源的,也是极受欢迎的 WordPress 网站加速插件,拥有超过 500 万个活跃安装,并支持 WooCommerce、bbPress、ClassicPress 和...
GNU Linux打印服务多个安全漏洞可导致远程代码执行
漏洞描述: Simone Margaritelli发布相关安全公告影响几乎所有Linux发行版的CVSS 9.9 GNU/Linux未经身份验证的远程代码执行漏洞, 2024年9月26日,这些漏洞的相...
170