研究人员发布了 Progress Telerik Report Server 上身份验证绕过漏洞的概念验证 (PoC) 漏洞利用代码。Telerik Report Server 是由 Progress...
NIST推出ARIA计划;Okta再次遭受撞库攻击;BBC遭遇数据泄露 | 牛览
点击蓝字·关注我们 / aqniu新闻速览ㆍ 国家标准《关键信息基础设施边界确定方法》公开征求意见ㆍ NIST表示国家缺陷数据库将于9月恢复正轨,不移交NVD控制权ㆍ NIST推出ARIA计划ㆍ Ok...
高级别GitLab漏洞允许攻击者接管帐户
GitLab修补了一个高度严重的漏洞,未经身份验证的攻击者可以利用该漏洞在跨站点脚本(XSS)攻击中接管用户帐户。安全漏洞(追踪为CVE-2024-4835)是VS代码编辑器(Web IDE)中的XS...
最新BurpSuite2024.5专业中英文开箱即用版下载
1工具介绍本版本更新介绍 此版本引入了Burp Scanner对WebSockets的支持、对记录登录编辑器的改进、WebSocket 匹配和替换规则以及许多性能改进。Burp Scan...
黑客利用 Check Point VPN 入侵企业网络
导 读Check Point在周一发布的安全更新报告中警告称,黑客组织正瞄准 Check Point 远程访问 VPN 设备,试图入侵企业网络。远程访问已集成到所有 Check Point 网络防火墙...
【未公开】用友PLM-信息泄漏-MessageService
免责声明此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们!0x01 产品...
黑客针对弱密码的旧本地账户安全网关发起攻击
Check Point 在近期发布的一份公告中称,威胁者正针对 Check Point 远程访问 VPN 设备发起攻击,以入侵企业网络。 远程访问已集成到所有 Check Point 网络防火墙中,它...
利用 XSS 在 Textpattern 4.8.7 中获取 RCE
作为我们对开源安全持续承诺的一部分,Pentest Ltd 对 Textpattern 版本 4.8.7 进行了一项研究项目。Textpattern 是一款免费的开源 PHP 和 MySQL 内容管理...
Okta 警告针对客户身份云的撞库攻击
Okta 警告说,Customer Identity Cloud (CIC) 中的跨域身份验证功能容易受到威胁参与者精心策划的撞库攻击。“我们观察到,用于支持跨域身份验证功能的端点通过撞库攻击我们的许...
Fortinet FortiSIEM多个命令注入漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Fortinet FortiSIEM存在多个命令注入漏洞,漏洞编号分别为:CVE-2024-23108、CVE-2024-23109、CVE-2023-34992。 Fo...
CVE-2023-52424:WiFi SSID 混淆攻击解析
在网络安全威胁不断演变的形势下,CVE-2023–52424(又称 SSID 混淆攻击)已成为无线网络安全的重大隐患。本文深入探讨了此漏洞的复杂性,解释了其工作原理、潜在影响以及您可以采取哪些...
TP-Link 游戏路由器漏洞使用户面临远程代码攻击
TP-Link Archer C5400X 游戏路由器中披露了一个严重性最高的安全漏洞,该漏洞可能通过发送特制请求在易受攻击的设备上导致远程代码执行。该漏洞被跟踪为CVE-2024-5035,CVSS...
171