点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
某开源网盘程序漏洞分析
扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈...
Verizon应用程序漏洞导致数百万通话记录被泄露
据发现漏洞的研究人员称,Verizon 移动应用程序中的一个漏洞可能被利用来获取数百万美国人的通话记录。该漏洞是由网络安全研究员康纳利在 Verizon Call Filter中发现的,Verizon...
思科智能许可实用程序漏洞在野外被积极利用
思科(Cisco)披露了其智能许可实用程序(Smart Licensing Utility)中的两个漏洞:**CVE-2024-20439**(静态凭证后门)和**CVE-2024-20440**(信...
勒索软件团伙利用Paragon分区管理程序漏洞实施BYOVD攻击
更多全球网络安全资讯尽在邑安全微软发现Paragon分区管理程序的BioNTdrv.sys驱动存在五个漏洞,其中有一个已被勒索软件团伙用于零日攻击,以获取Windows系统的SYSTEM权限。这些易受...
Windows 任务计划程序漏洞 (CVE-2024-49039) 零日漏洞利用代码发布
Windows 任务计划程序中的零日漏洞 CVE-2024-49039 的概念验证 (PoC) 漏洞代码已公开发布,引发了人们对攻击增加的担忧。此漏洞的 CVSS 评分为 8.8,允许攻击者提升权限并...
[YA-13] VMware 修补程序漏洞暴露管理员凭据
VMware addressed a vulnerability on Tuesday that impacts its Tanzu Application Service for VMs and I...
确定风险优先级的最佳方法 - 第 1 部分
挑战重点。这是每个组织在管理信息安全和运营风险时都需要的关键品质,但很少有人能做到这一点。 原因很简单——专注要求组织识别其风险格局中几个最关键的要素,而这只有在能够有效比较要素时才会发生。不幸的是,...
确定风险优先级的最佳方法 - 第 3 部分
开始就要考虑如何结束您可能熟悉斯蒂芬·柯维高效人士的第二个习惯,“以终为始”。我将借用它并根据我们的目的对其进行改进。具体来说,我们必须明确任何风险管理计划的目标应该是什么:以经济有效的方式使组织经历...
空客应用程序漏洞引入飞机安全风险
安全咨询和测试公司 Pen Test Partners 报告称,入侵空客飞行员电子飞行包 (EFB) 的一套应用程序可能会对飞机安全构成风险。Flysmart+ 应用程序套件由空客旗下 IT 服务公司...
黑客发现空客电子飞行包应用程序漏洞危及飞机数据
渗透测试公司Pen Test Partners发布的最新博文披露,其网络安全研究人员多年来一直在测试各种电子飞行包(EFB)、物联网和车辆应用的安全性。经过广泛的研究,空中客车公司的Flysmart+...
CVE-2021-23017 Nginx DNS解析程序漏洞
点击上方“蓝字”,关注更多精彩0x00 漏洞概述 2021年5月26日,Nginx官方发布安全公告,修复了nginx解析器中的一个DNS解析程序漏洞(CVE-2021-23017),由于ngx_res...