在日常的网络安全工作中,我们经常会遇到一些棘手的挑战,比如定期的安全评估、hvv行动或者是zb项目。在这些活动中,能否快速发现和利用高危漏洞,对于提升整个团队的响应速度和防御能力至关重要。最近,我在执...
WordPress插件WPForms惊现高危漏洞,数百万网站面临退款风险!
WordPress插件WPForms惊现高危漏洞,数百万网站面临退款风险!科技圈速报 就在刚刚,安全研究人员披露了流行 WordPress 插件 WPForms 中的一个高危漏洞,该漏洞可能允许攻击...
2024年12月微软补丁日多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Microsoft官方发布了12月份的安全更新公告,共修复了72个漏洞,修复了Windows通用日志文件系统、Windows轻量级目录访问协议(LDAP)、Windows远...
SonicWall SMA100 SSLVPN 多个高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称SonicWall SMA100 SSLVPN 多个高危漏洞漏洞编号CVE-2024-45318,CVE-2024-53703公开时间202...
广西由两高一弱引发的一次网络安全事件
关注兰花豆,探讨网络安全近日,广西公安机关网安部门接到某公司系统遭黑客攻击并上传木马的通报,随即组织技术力量开展调查和应急处置。调查发现,该公司在此前“两高一弱”专项治理中因“重应用、轻防护”思想,对...
Veeam 备份和复制漏洞曝光:高危漏洞使数据面临风险
知名备份、恢复和数据管理解决方案提供商 Veeam Software发布了安全更新,以解决其 Veeam Backup & Replication 软件中的多个漏洞。这些漏洞可能允许经过身份验...
【实战小技巧系列】前端 JS 解密:一次简单高危漏洞案例
0x01前言在一次项目中,不出意外的发现一处调用数据的地方,但是请求数据全部加密了,删除cookie后发现可以未授权,但是呢一次性调用也就只有九个,这个和预期的高危相差甚远。直接想办法,看看能不能解密...
VMware发布更新,修复墨云科技报告的高危漏洞
点击↑蓝字关注墨云安全VMware发布更新,修复墨云科技报告的漏洞CVE-2024-38830、CVE-2024-38831。墨云建议广大用户做好资产自查以及预防工作,以免遭受恶意攻击。墨云安全应急响...
前端 JS 解密:一次简单高危漏洞案例
0x01前言在一次项目中,不出意外的发现一处调用数据的地方,但是请求数据全部加密了,删除cookie后发现可以未授权,但是呢一次性调用也就只有九个,这个和预期的高危相差甚远。直接想办法,看看能不能解密...
微软超高危漏洞狂躁许可:从无回显漏洞看传统漏扫局限性
Part.1引 言随着网络安全威胁的不断升级,企业面临的攻击手段日益复杂,漏洞利用成为最常见的入侵途径之一。今年7月9日,微软披露了一个超高危漏洞CVE-2024-38077,其CVSS评分高达9....
Spring Cloud Data Flow高危漏洞(CVE-2024-37084)
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
一文详解等保中的三高一弱 、两高一弱
在网络安全检查过程中,“三高一弱”和“两高一弱”是常被提及的重要概念,它们涉及网络安全中的高风险点和薄弱环节。“三高一弱”定义:• “三高”通常指的是高危漏洞、高危端口和高风险外连。• “一弱”指的是...
53