著名安全研究员 Marcus Hutchins 发布了一款新的开源工具,旨在帮助管理员和安全专家识别通用 Unix 打印系统 (CUPS) 的易受攻击实例,该系统广泛用于 UNIX 和类 UNIX 系...
CUPS 缺陷可被用于在 Linux 系统上执行远程代码
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士在某些条件下,攻击者可组合利用位于开源打印系统 CUPS 多个组件中的一系列漏洞,在易受攻击机器上远程执行任意代码。这些漏洞的编号是CVE-2024-...
Linux通用UNIX打印系统存在远程代码执行 0day
在某些条件下,攻击者可以链接 CUPS 开源打印系统多个组件中的一组漏洞,以在存在漏洞的机器上远程执行任意代码。这些安全漏洞被标记为 CVE-2024-47076(libcupsfilters)、CV...
小米HyperOS 2.0 据传可检测隐藏摄像头
图片来源:xiaomitime据传,小米即将推出小米 HyperOS 2.0 版本包含一项新功能,通过检测本地网络内未知的隐藏摄像头来帮助用户保护他们的隐私。近年来,各种酒店、宾馆和其他公共场所都发现...
Linux 网络 ELI5 — 第 1 部分,网络和接口
从我的 Mac(左)ping我的 Raspberry Pi(右)——LAN 连接众所周知,Linux是一个非常强大的操作系统。即使它不像 Windows 或 macOS 那样受欢迎,它的重要性和功能也...
ipv4Bypass:一款基于IPv6实现的IPv4安全绕过与渗透测试工具
关于ipv4Bypassipv4Bypass是一款基于IPv6实现的安全绕过与渗透测试工具,该工具专为红队研究人员设计,可以帮助广大研究人员通过IPv6绕过目标安全策略,以此来检测安全检测机制的健壮性...
【漏洞预警】Jira Assets Discovery 组件存在注入漏洞CVE-2024-21682
漏洞描述:AssetsDiscovery组件是一个网络扫描工具,可与JiraService Management Cloud、Data Center或Server配合使用,检测连接到本地网络的硬件和软...
微信安全机制与本地网络的爱恨纠葛
原文始发于微信公众号():微信安全机制与本地网络的爱恨纠葛
Hacker基础之工具篇 Amap
今天我们来说一个Kali中的工具,在Information Gathering下面Amap是第一款用于渗透测试的新一代扫描工具它会试图识别应用程序,即使它们运行在不同于正常的端口上它还识别非基于ASC...
sx:协助安全人员进行快速扫描
关于sxsx是一款基于命令行接口的网络扫描器,该工具严格遵循UNIX的设计理念,而该项目的主要目标是为广大研究人员提供一个简洁、快速、易于使用的强大网络扫描器。功能介绍运行速度比Nmap要快30倍;A...
B. Braun 输液泵可能被黑客入侵以改变药物剂量
更多全球网络安全资讯尽在邑安全研究人员披露了 B. Braun 的 Infusomat Space Large Volume Pump 和 SpaceStation 中可能被远程黑客攻击的五个漏洞。M...
新型Ryuk勒索软件变种具备自我传播能力
法国国家网络安全机构 ANSSI 的专家近日发现了一种新型 Ryuk 勒索软件变种,该变种增加了蠕虫的功能,可以在本地网络中传播。根据 ANSSI 发布的研究报告显示:“除常见的功能外,新版本的 Ry...