点击上方蓝字关注我们,获取最新消息1基本情况1月份,微软发布了98个漏洞的补丁,解决了 Microsoft Windows 和 Windows 组件、Office 和 Office 组件、.NET C...
可导致RCE,微软更改CVE-2022-37958的评级
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士IBM 安全研究员 Valentina Palmiotti指出,微软再9月份修复的CVE-2022-37958 可导致远程代码执行后果,为...
奇安信集团2022年11月补丁库更新通告第一次更新
奇安信集团漏洞补丁运营团队文档信息奇安信集团最新补丁库(V6版本:2022.11.09.1,V10版本:2022.11.09.1000)已发布,本次更新推送了42个微软安全补丁,修复了55个安全漏洞,...
TCP/IP漏洞CVE-2022-34718 PoC还原及漏洞分析
背景和准备微软上月发布的补丁包含一个可能执行代码的TCP/IP协议漏洞。为了验证该漏洞的影响范围和可能后果,Numen 高级安全研究团队对此漏洞做了深入的分析,并通过补丁对比,还原出了PoC。本文将详...
关于《法海之路》破解补丁被误传为病毒的相关说明
近期,有人反馈 fahai博客发布的“winmm.dll”存在安全性问题。以下为fahai声明。原文直链:https://www.fahai.org/index.php/archives/29/正如标...
【代码审计】Fortify_SCA_and_Apps_22.1.0全系列
【代码审计】Fortify_SCA_and_Apps_22.1.0全系列Fortify SCA源代码安全扫描工具自动静态代码分析可帮助开发人员消除漏洞,并构建安全的软件。尽早发现安全问题,以 DevO...
CVE-2022-21882提权漏洞学习笔记
本文为看雪论坛优秀文章看雪论坛作者ID:1900一前言1.漏洞描述该漏洞的成因及利用基本上和CVE-2021-1732一样,可以认为该漏洞是在对CVE-2021-1732漏洞进行补丁之后,绕过该补丁达...
微步TDP捕获东方通应用服务器0day攻击,请立刻升级!
01 漏洞概况 近日,微步TDP(威胁检测平台)捕获到一个东方通应用服务器TongWeb的前台未授权反序列化漏洞在野利用。 漏洞利...
微软2022年7月份于周二补丁日针对 84个漏洞发布安全补丁
7 月份,Adobe 在 Acrobat 和 Reader、Photoshop、RoboHelp 和 Adobe Character Animator 的四个补丁中解决了 27 个 CVE。Acrob...
实战一次真实的域渗透拿下域控
免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
【漏洞通告】微软7月多个安全漏洞
0x00 漏洞概述2022年7月12日,微软发布了7月安全更新,本次发布的安全更新修复了包括1个0 day漏洞在内的84个安全漏洞(不包括2个Microsoft Edge漏洞),其中有4个漏洞被评级为...
更新:补丁发布|Windows SMBv3 远程代码执行漏洞安全通告
一、漏洞名称Windows SMBv3 远程代码执行漏洞二、漏洞编号CVE-2020-0796三、漏洞背景2020年3月10日,思科Talos团队和Fortinet公司发布了一个Smbv3 的0day...
12