0x02 漏洞概述 Vulnerability Overview 某某通是国内云视频会议知名品牌,专注为教育、集团企业等用户提供“云+端+业务全场景”解决方案。 公司视频会议系统的文件(fastmee...
【漏洞复现】好视通视频会议系统任意文件读取漏洞
漏洞名称好视通视频会议系统 toDownload.do接口 任意文件读取漏洞漏洞评分7.5(高危)CVSS:3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N漏洞详情好视通...
你以为的共享屏幕 其实是共享了你的钱包!
“共享屏幕”功能给我们带来便利的同时也被骗子们“盯上了”如果有陌生人诱导你开启“共享屏幕”一定要当心!01什么是“共享屏幕”?“共享屏幕”相当于对方跟你同步使用手机它会把屏幕上显示的内容同步让对方看到...
漏洞复现 飞视美 视频会议系统 Struts2 远程命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
这几种造成数据泄露的途径可能让你意想不到
数据安全风险不断涌现,数据泄露不知不觉随着数字经济蓬勃发展,数据对于企业的价值与重要性不断攀升,随之而来的是数据安全风险不断涌现。近年来,数据泄露事件时有发生,对企业财产安全、声誉等构成极大威胁。在此...
员工泄露数据的8种意想不到的方式
从镜片反光、新招聘信息到证书透明度日志和废弃的打印机,员工有各种奇怪的方式会无意中暴露数据。员工经常被警告与钓鱼邮件、证书盗窃以及使用弱密码相关的数据暴露风险。然而,还有很多“意想不到”的方式同样会泄...
威速V2视频会议系统sysId参数存在SQL命令执行漏洞CNVD-2017-01965
服务简介威速V2视频会议系统是一款视频会议系统。漏洞描述威速V2视频会议系统sysId参数存在SQL命令执行漏洞。允许攻击者远程写入shell,获得服务器权限。漏洞影响北京威速科技有限公司v2视频会议...
细思极恐!眼镜镜片反射会泄露Zoom会话信息
关键词zoom、信息泄露安全专家声称,普通的眼镜偷偷给黑客开了一道窗户,从而窥视贵公司在视频会话中的宝贵数据。 &nb...
细思极恐!眼镜镜片反射会泄露Zoom会话信息
安全专家声称,普通的眼镜偷偷给黑客开了一道窗户,从而窥视贵公司在视频会话中的宝贵数据。 &...
好视通视频会议-视频后台管理-弱口令+任意文件下载
前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。漏洞点弱口令 admin/ admin任意文件下载 /registe...
专题 | 关于视频安全的研究分析
随着物联网、大数据、移动网络和云计算技术的快速发展,视频安防系统逐渐呈现网络化、智能化趋势,随之而来的,是网络安全的风险和隐患。本文从视频会议、视频专网、视频内容、视频监控等方面,探讨视频安防系统联网...
全国性攻防演练在即,对供应链攻击有无较好的预防和检测手段?攻击溯源是怎么做的?审计员工的个人通讯是否合规?| 总第151周
0x1 本周话题TOP3话题1:今年全国性攻防演练在即,大家对供应链攻击有什么好的预防和检测手段?假设自己公司使用的一个外部供应链被攻击和污染,渠道包括但不限于:开源组...
3