漏洞公告 近日,安恒信息CERT监测到Rsync存在多个高危漏洞,由于代码中未正确处理攻击者控制的校验和长度(s2length),当MAX_DIGEST_LEN超过固定SUM_LENGT...
macos高危漏洞CVE-2024-54498 解析+复现
前言: 前两天看到github有公开一个mac的cve,影响了15.2以下的版本,刚好我也用的mac,看看会不会影响到我,特抽时间看了一下,有搞错的地方麻烦大佬补充修改。 原理: 先说下...
Rsync修复数个高危漏洞,两个RCE需要重点关注
漏洞概况Rsync 是一个强大的、快速的、通用的文件同步工具。它可以实现本地或远程主机之间的文件和目录同步,并且在传输过程中只同步差异部分,大大节省了带宽和时间。它是一个命令行工具,通常用于备份、镜像...
【风险通告】微软1月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了1月安全更新公告,包含了Windows Hyper-V NT Kernel Integration VSP、MapUrlToZone、Windows HTML Platforms...
2025年1月微软补丁日多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Microsoft官方发布了1月份的安全更新公告,共修复了159个漏洞,修复了Windows远程桌面服务、Windows Hyper-V、Windows OLE等产品中的漏...
苹果修复 macOS 高危漏洞,被黑客利用可安装恶意内核驱动
1 月 14 日消息,苹果公司在 2024 年 12 月 11 日发布的 macOS Sequoia 15.2 安全更新中,修复了存在于 System Integrity Protection(SIP...
HVV 准备阶段-高危漏洞隐患排查整改加固专项
高危漏洞隐患排查整改加固专项命令执行类Apache Log4j 2 远程代码执行漏洞漏洞描述Apache Log4j 2 是一个基于Java的日志记录组件。该组件 是 Log4j 的升级版本,它重写了...
CISA紧急警告:Oracle与Mitel高危漏洞正被攻击者利用,企业需立即修复!
近日,美国网络安全和基础设施安全局(CISA)发布紧急警告,提醒美国联邦机构注意Oracle WebLogic Server和Mitel MiCollab系统中的高危漏洞,这些漏洞已被攻击者积极利用,...
记一次众测项目中绕过*盾拿下高危漏洞
0x00前言本篇文章作者YanXia,本文属i春秋原创奖励计划https://bbs.ichunqiu.com/thread-63286-1-1.html,未经许可禁止转载。注意:本次渗透为授权项目,...
src|拿下高危漏洞的秘诀?
前言挖掘src的过程中,我们会收集各种各样的资产信息,包括子域名、站点、URL信息等等。信息收集固然重要,但要挖掘出漏洞,更重要的是深入功能点,针对收集到的信息,有耐心地去过一遍各个功能点。接下来发现...
C***D漏洞平台证明小技巧
通用型这里我们主要介绍通用型漏洞证书获取方式,通用型发证要求为高危漏洞,通用型证书获取方式需要满足两个条件:1)系统需要至少有10个以上的复现案例。tips:最少得3个可复现的,建议多找一点,现在审核...
Moxa设备曝高危漏洞,工业网络安全面临严峻挑战
近日,工业网络与通信设备提供商Moxa发布紧急安全公告,披露其多款蜂窝路由器、安全路由器和网络安全设备中存在两个严重漏洞,分别为CVE-2024-9138(高危)和CVE-2024-9140(严重)。...
53