0x01 漏洞描述 今年早些时候,我们对 Windows 远程桌面服务进行了深入分析。已发现多个漏洞,并已向 Microsoft 报告了所有相关漏洞(56 个案例)。其中包括远程桌面许可服务中的几...
天融信关于Windows 远程桌面许可服务远程代码执行漏洞(CVE-2024-38077)的风险提示
0x00 背景介绍 8月9日,天融信阿尔法实验室监测到被命名为“狂躁许可(MadLicense)”的远程桌面许可服务远程代码执行漏洞(CVE-2024-38077)的部分漏洞细节及PoC伪代码在互联网...
“狂躁许可”来袭 winserver通杀
近日,监测到外网公开了Winserver的一个高危漏洞(CVE-2024-38077)的详情和概念验证代码。CVSS评分高达9.8 ,可导致开启了远程桌面许可服务的Windwos服务器完全沦...
Windows 远程桌面许可服务远程代码执行漏洞(CVE-2024-38077)
预警公告 严重 近日,安全聚实验室监测到 Windows远程桌面许可服务存在远程代码执行漏洞,编号为:CVE-2024-38077,漏洞评分:9.8 攻击者可以利用此漏洞实现远程代码执行,无需任何权限...
Meta因未经用户许可使用面部识别技术向德州支付14亿美元
7月31日消息,据外电报道,德州有关官员周二表示,Meta 已同意与德克萨斯州达成 14 亿美元的和解协议,以解决一起隐私诉讼,该诉讼涉及该科技巨头在未经用户许可的情况下使用用户的生物特征数据。德克萨...
VMware的Horizon去哪了?
今天和一个原来Horizon团队的工程师聊了一下,VMware Horizon的团队被保留了下来,在被K...
Synopsys:84%的代码库存在漏洞风险且74%包含高风险漏洞
作者 | 晶颜123 编 | 疯狂冰淇淋 近十年来,《开源安全和风险分析(OSSRA)报告》的主题一直是“你知道自己的代码中有什么吗?”在2024年,这个问题变得比以往任何时候都更加重要。随着开源的流...
西门子许可管理器中存在两个严重漏洞,可用于攻击ICS网络
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士工业网络安全公司Otorio指出,西门子自动化许可管理器受两个严重漏洞影响,可用于攻击ICS网络。1月10日 ,西门子发布2023年首批补...
微软 Office 2021 批量许可版23年01月更新版
微软 Office 2021 批量许可版23年01月更新版微软办公软件套件Microsoft Office LTSC 2021 专业增强版2023年01月批量许可版更新推送.微软Office专业增强版...
以后发现漏洞,禁止告诉中国!
来自公众号:新智元编辑:David 拉燕【导读】近日,美国商务部工业和安全局发布了一项网络安全最终规定。中国被分到D类,在网络漏洞信息分享上受到更严格的管控。对,就是那个发布「实体清单」、「贸易黑名单...
以后发现漏洞,禁止告诉中国!
来自公众号:新智元编辑:David 拉燕【导读】近日,美国商务部工业和安全局发布了一项网络安全最终规定。中国被分到D类,在网络漏洞信息分享上受到更严格的管控。对,就是那个发布「实体清单」、「贸易黑名单...
CVE-2022-29072 7-zip 权限升级和命令执行
7-Zip 是开源的免费软件。大部分代码都在 GNU LGPL 许可下。代码的某些部分在 BSD 3 条...