聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士就在微软发布紧急更新,修复 Print Spooler 服务中严重的代码执行缺陷 (CVE-2021-1675) 的几天后,微软就开...
原创 | 基于决策树的工业控制系统漏洞补丁应用方法
作者 | 安帝科技引言工业控制系统的漏洞修复却因其自身的特点,而变得比较复杂和困难。首先ICS资产存在天然的安全缺陷。其次,ICS资产处于严格隔离的网络。第三,ICS的攻击可能导致极其严重的...
Windows系统提权总结
0x01 简介提权可分为纵向提权与横向提权:纵向提权:低权限角色获得高权限角色的权限;横向提权:获取同级别角色的权限。Windows常用的提权方法有:系统内核溢出漏洞提权、数据库提权、错误的系统配置提...
重要通告:微软签名机制将影响火绒正常使用,现提供解决方案
尊敬的火绒用户,由于微软宣布将停止支持SHA-1签署的数字签名证书,这将导致所有使用此类证书的软件无法正常使用,其中也包括火绒安全软件。为了避免对用户造成影响,微软官方表示需要用户通过安装相关Wind...
补丁
补丁,是补丁程序的简称,借用在破衣服上打补丁的比喻,来形容对计算机BUG的修复措施。补丁可以从多种角度分类,如: 按照等级分可以有标准补丁、推荐补丁、安全补丁等; 按照发布时间分可以有2019年补丁、...
N Day
N Day一般理解为N Day漏洞,是指已经发布官方补丁的漏洞。通常情况下,此类漏洞的防护只需更新补丁即可,但由于多种原因,导致往往存在大量设备漏洞补丁更新不及时,且漏洞利用方式已经在互联网公开,往往...
记一个未完全修补的ios补丁
译文声明 本文是翻译文章,文章原作者 ZECOPS RESEARCH TEAM ,文章来源:https://blog.zecops.com 原文地址:https://blog.zecops.com/v...
Linux 内核维护者的真相与误解! | 观点
导读:决定权就被委托给了各个子系统的维护者来代理决定,他们每个人都对内核中这一部分的改动具有部分或者完整的决定权。本文字数:5901,阅读时长大约:8分钟https://mp.weixin...
利用系统溢出漏洞提权
溢出漏洞提权是利用目标操作系统层漏洞进行权限提升,通常步骤是拿到shell后获取目标机器的补丁信息,通过目标的补丁情况获取相对应的漏洞,进行提权一、Windows 溢出提权#Windows查看补丁信息...
weblogic cve漏洞捡漏指南
今天又是weblogic补丁日。这次补丁日中我成功捡漏一个cve漏洞。下面给大家分享一下怎么捡漏weblogic和怎么反馈给weblogic补丁。既然我们谈到挖weblogic。weblogic框架非...
【补丁库更新】奇安信集团2021年04月补丁库更新通告第一次更新
奇安信集团最新补丁库(V6版本:2021.04.14.2)已发布,本次更新推送了43个微软安全补丁.奇安信集团漏洞补丁运营团队文档信息奇安信集团最新补丁库(V6版本:2021.04.14.2)已发布,...
Microsoft 安全公告 MS12-020 远程桌面(RDP)中允许远程执行代码漏洞
刚刚一觉醒来,就听说了这个屌炸的漏洞,真的很庆幸,这是一个密报的漏洞,微软肯定是先推送补丁修复了(微软在北京时间2012-03-13号就推送了该补丁),然后才公开的报告。 不然,如果该漏洞在地下流传,...
12