微软(Microsoft)最近披露了罗克韦尔自动化 PanelView Plus 设备中的两个严重安全漏洞。未经身份验证的远程攻击者可利用这些漏洞执行任意代码并导致拒绝服务 (DoS) 情况。漏洞详情...
Juniper Networks曝身份验证漏洞;Xbox全球瘫痪
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯 1. 谷歌拟允许独立 Web应用访...
专题:2024 一些 C2 反制
2024-07-15 安全「信息差」每天快人一步1. 推送「新、热、赞」,降噪增效2. 查漏补缺,你可能错过了一些小东西0x01帝国C2框架的利用漏洞分析与防范建议0x02 RogueSliver工具...
Deep Sea Electronics DSE855身份认证绕过漏洞 Poc
0x00 漏洞编号 CVE-2024-5947 0x01 危险等级 中危 0x02 漏洞概述DSE855是一款将DSE控制器的USB端口转换为以夜网端口的设备,内置网络服务器,支持通过内部网络和互联网...
微软已修复,Outlook 被曝严重远程执行漏洞:影响 5 亿用户
关键词漏洞微软公司于 7 月发布安全补丁,修复了追踪编号为 CVE-2024-3802 的高危安全漏洞,并敦促用户尽快安装部署。该漏洞由网络安全团队 Morphisec 于今年 4 月发现,认为影响 ...
NTLM中继+Zerologon漏洞利用的方法
本期作者/ordar123无需重置计算机帐户即可利用 Zerologon 的方法什么是Netlogon 协议?在Active Directory中比较重要的一个服务:"Netlogon"服务,此服务在...
WhatsUp Gold Pre-Auth RCE GetFileWithoutZip 原语CVE-2024-4885
结论 我发现针对最新版 Progress Whatsup Gold 存在未经身份验证的路径遍历,并将其转化为预授权 RCE,以下是我实现的方法 简介(又是 TLDR) 4 月 24 日,...
官方强烈建议升级,GitLab又曝严重的账户接管漏洞
左右滑动查看更多7月10日,GitLab警告称,其产品GitLab社区和企业版本中存在一个严重漏洞,允许攻击者以任何其他用户的身份运行管道作业。GitLab DevSecOps平台拥有3000多万注册...
【漏洞通告】RADIUS协议欺骗漏洞(CVE-2024-3596)
一、漏洞概述漏洞名称 RADIUS协议欺骗漏洞CVE IDCVE-2024-3596漏洞类型伪造、MITM发现时间2024-07-10漏洞评分7.5漏洞等级高危攻击向量网络所需权限低利用难度高用户...
RADIUS身份验证协议惊现三十年的漏洞,CERT呼吁紧急关注
近日,网络安全研究人员发现RADIUS网络身份验证协议中存在一个安全漏洞,Blast-RADIUS可以利用该漏洞发动中间人(MitM)攻击,并在特定情况下绕过完整性检查,CERT、InkBridge ...
RADIUS协议遭破解,全球大量设备恐沦为黑客跳板
Blast-RADIUS攻击并不需要窃取用户密码或其他凭证,因此传统安全防护措施无效。近日,一个新的安全漏洞正在威胁全球采用RADIUS网络认证协议的大量企业和电信网络。研究人员发现,名为Blast-...
官方强烈建议升级,GitLab又曝严重的账户接管漏洞
关键词安全漏洞7月10日,GitLab警告称,其产品GitLab社区和企业版本中存在一个严重漏洞,允许攻击者以任何其他用户的身份运行管道作业。GitLab DevSecOps平台拥有3000多万注册用...
171