预警公告 严重 近日,安全聚实验室监测到Rejetto HTTP File Server 存在模板注入漏洞 。编号为:CVE-2024-23692,CVSS:9.8 未经身份验证的攻击者通过发送特制...
CVE-2024-30050 RCE 和其他 Windows RCE愚蠢行为
总结: .URL文件处理文件共享和存档不佳 .LNK文件不好,处理.URL文件不当 文件共享对文件名的处理很糟糕 这些让您可以绕过用户安全提示并在没有任何警告的情况下执行命令。 介绍 对于攻击者来说,...
Windows漏洞挖掘 False File Immutability 攻击面分析
引言本文将讨论Windows中的一个以前未命名的漏洞类别,展示Windows核心功能设计中长期存在的错误假设如何导致未定义行为和安全漏洞。我们将演示Windows 11内核中的一个此类漏洞如何被利用来...
黑客教你们如何隐藏恶意软件
通常情况下,恶意软件会通过各种方式入侵电脑,以实现权限的控制和数据的转移、加密等。但现在,随着杀毒软件的普及和Windows Defender等工具的使用,绝大多数常见的恶意软件在入侵时就会立刻被发现...
悦库企业网盘SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述悦库企业网盘是一款专为满足企业文件管理、协同办公、文件共享需求而设计的私有部署安全、简单的企业文件管理系统。 0x03 漏洞详情漏...
开源多平台文件传输工具:localsend
在日常生活和工作中,文件共享和传输已经成为我们不可或缺的一部分。苹果用户通过其特有的AirDrop功能,享受到了无缝的文件传输体验。 然而,对于非苹果系统用户,尤其是使用Windows或Linux操作...
微软披露严重安全漏洞,多款APP受影响
扫码领资料获网安教程近日,研究人员披露了一个名为Dirty Stream的严重安全漏洞,Google Play 商店中提供的多个流行 Android 应用程序受到该漏洞的影响,恶意应用程序可能会利用该...
微软披露严重安全漏洞,受影响App安装量超40亿
关键词安全漏洞近日,研究人员披露了一个名为“Dirty Stream”的严重安全漏洞,该漏洞可能影响几款下载总量数十亿的 Android 应用程序。微软威胁情报团队成员 Dimitrios Valsa...
微软披露严重安全漏洞,受影响App安装量超40亿
左右滑动查看更多近日,研究人员披露了一个名为「Dirty Stream」的严重安全漏洞,该漏洞可能影响几款下载总量数十亿的 Android 应用程序。微软威胁情报团队成员 Dimitrios Vals...
【红蓝/演练】-事前准备(6)之互联网风险收敛
本章为该系列的第6篇,也是事前准备阶段的第6篇。除了直接面对互联网的系统,另一个容易受到攻击的就是办公环境了,这一节让我们聊聊办公环境的风险收敛。一、上网机风险治理对于有条件的企业,办公网络最好关闭互...
【红蓝/演练】-事前准备(6)之办公网风险收敛
本章为该系列的第6篇,也是事前准备阶段的第6篇。除了直接面对互联网的系统,另一个容易受到攻击的就是办公环境了,这一节让我们聊聊办公环境的风险收敛。一、上网机风险治理对于有条件的企业,办公网络最好关闭互...
ATT&CK - 远程文件复制
远程文件复制 攻击者在操作过程中,可以将文件从一个系统复制到另一个系统以暂存攻击者的工具或其他文件。 可以通过命令与控制信道从外部攻击者控制系统复制文件,从而将工具放入受害者网络,或通过与 FTP 等...
4