每个系统管理员都熟悉 Veeam 面向企业的备份解决方案“Veeam Backup & Replication”。不幸的是,每个勒索软件运营商也都熟悉,因为它在大多数企业网络的存储领域中都处于...
一文理解单点登录与联合登录
扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)img如今,许多组织都有大量需要每天进行身份验证的应用程序。用户使用传统意义上的凭据...
「 典型安全漏洞系列 」12.OAuth 2.0身份验证漏洞攻击和防御思路
在浏览网页时,你肯定会遇到允许你使用社交媒体账户登录的网站。此功能一般是使用流行的OAuth 2.0框架构建的。在博主的上一篇文章《什么是OAuth 2.0?OAuth 2.0的工作流程是什么?与OA...
检查 OpenSSH 沙盒和权限分离 - 攻击面分析
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
解密和重放 GlobalProtect VPN Cookie
关键要点持久性 VPN 身份验证令牌与浏览器会话 Cookie 和其他设备驻留凭据材料一样容易受到会话劫持。通过从工作设备重建配置文件并使用第三方 VPN 客户端重放它们,可以打破 VPN 访问的设备...
漏洞预警 | Progress Software LoadMaster输入验证不当漏洞
0x00 漏洞编号CVE-2024-75910x01 危险等级高危0x02 漏洞概述Progress Software LoadMaster是由Progress Software Corporatio...
集权系列科普 | Exchange server的高光,就在这一篇②
在现代企业环境中,Microsoft Exchange Server 作为一种广泛使用的电子邮件和日历服务器,承载着大量的企业通信数据。随着数字化转型的推进和电子邮件在商业活动中的核心地位,Excha...
Kubernetes 中的严重权限提升漏洞 (CVE-2018-1002105)
本周早些时候,Kubernetes 中的一个严重漏洞 (CVE-2018-1002105) 被披露,该漏洞允许未经身份验证的用户执行权限提升并获得集群的完全管理员权限。CVE 的严重性评分高达 9.8...
从充电到劫持:Autel MaxiCharger 漏洞
图片:sector7电动汽车 (EV) 的转型正在迅速发展,但最近在东京举行的 Pwn2Own Automotive 2024 竞赛揭示了一个令人担忧的漏洞:电动汽车充电器本身可能被黑客入侵。Comp...
SSHamble:一款针对SSH技术安全的研究与分析工具
关于SSHamble SSHamble是一款功能强大的SSH技术安全分析与研究工具,该工具基于Go语言开发,可以帮助广大研究人员更好地分析SSH相关的安全技术与缺陷问题。 功能介绍 SSHamble ...
Apache OFBiz 更新修复了导致远程代码执行的高严重性缺陷
Apache OFBiz 开源企业资源规划 (ERP) 系统中解决了一个新的安全漏洞,如果成功利用该漏洞,可能会导致在 Linux 和 Windows 上执行未经身份验证的远程代码。该高严重性漏洞被跟...
众诚网上订单系统SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述众诚网上订单系统是一种专为解决传统订货方式中存在的问题而设计的在线订单处理平台。 0x03 漏洞详情漏洞类型:SQL注入影响:获取...
171