免责声明锦鲤安全的技术文章仅供参考,此文所提供的信息仅供网络安全人员学习和参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用...
7-Zip整数下溢漏洞
0x00 漏洞编号CVE-2024-114770x01 危险等级高危0x02 漏洞概述7-Zip是一款免费开源文件归档应用程序,具有高压缩比,可用于压缩和解压文件,支持多种存档格式。0x03 漏洞详情...
通过USB设备感染传播的恶意软件Raspberry Robin深度分析
1. 事件概述Raspberry Robin(也称为Roshtyak)是一种先进的恶意下载器,自2021年被发现以来,因其独特的二进制混淆技术、广泛的反分析方法和一系列权限提升漏洞而出名。这种恶意软件...
7-Zip代码执行漏洞CVE-2024-11477
1漏洞描述7-Zip是一款免费的开源文件压缩和解压工具,支持7z、zip、rar、cab、gzip、bzip2、tar等多种压缩文件格式,7-Zip中修复了一个代码执行漏洞(CVE-2024-1147...
7-Zip代码执行漏洞CVE-2024-11477
漏洞描述:7-Zip是一款免费的开源文件压缩和解压工具,支持7z、zip、rar、cab、gzip、bzip2、tar等多种压缩文件格式,7-Zip中修复了一个代码执行漏洞(CVE-2024-1147...
7zip 远程代码执行漏洞预警,需手动更新
7-zip zstandard 解压缩整数下溢远程代码执行漏洞CVE 编号CVE-2024-11477漏洞CVSS 评分7.8漏洞详情此漏洞允许远程攻击者在受影响的 7-Zip 安装上执行任意代码。要...
全网筛查 WinRAR 代码执行漏洞 (CVE-2018-20250)
0x00 背景WinRAR 作为最流行的解压缩软件,支持多种压缩格式的压缩和解压缩功能。今天,Check Point公司的安全研究员 Nadav Grossman 公开了他在 WinRAR 中发现的一...
2022 SWPU NSS新生赛|MISC知识点
这不是一篇WP,更类似于交流讨论,文章所涉及的知识点和工具也仅针对题目而言,错误之处,批评指正。 1.Crack Me 知识点: a.伪加密:ZipCenOp.jar b.解压缩报错处理:手工处理 c...
银狐最新攻击样本使用MSC文件传播
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15520先知社区 作者:熊猫正正最近笔者跟踪到“银狐”黑产组织的最新的攻击样本,使...
完整版的Oracle数据库客户端在哪儿下载
通过搜索引擎搜索到的Oracle数据库客户端都是 instant 版本的,比如:通过官网查看可下载的版本都是 instant client :在哪儿下载完整版的安装包?即不是解压缩版本的,而是通过安装...
某黑产最新免杀攻击样本详细分析
安全分析与研究专注于全球恶意软件的分析与研究前言概述 原文首发出处:https://xz.aliyun.com/t/15182先知社区 作者:熊猫正正近日有朋友通过微信发我一个样本,如下所示:在VT上...
帆软反序列化分析
这段常态化时期,每天都整理和学习历年能打穿小朋友的漏洞,本文转载自 https://xz.aliyun.com/t/13389 这篇文章是关于FineBI软件中的反序列化漏洞的分析。以下是对文章内容的...