两高一弱,指高危漏洞,高危端口,弱口令。去年底,公安部专门提出这个问题,要求高度重视。经过今年的HVV,这个问题又重复出现。问题看上去简单,但长期存在,对安全危害极大。对此,很多安全公司提出了专门的方...
VMware vCenter Server多个高危漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Broadcom发布安全公告,修复了VMware vCenter Server中的一个堆溢出漏洞(CVE-2024-38812)和一个权限提升漏洞(CVE-2024-38...
警惕风险突出的100个高危漏洞(下)
警惕风险突出的100个高危漏洞(上)高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统...
两高一弱为什么是最危险的网络安全漏洞?
““两高一弱”作为最危险的网络安全漏洞,其成因复杂、影响广泛、危害严重。” 在数字化时代,网络已成为社会运行不可或缺的基础设施,而网络安全问题也随之日益凸显。在众多网络安全漏洞中,“两高一弱”——高危...
漏洞挖掘|我的万元赏金秘籍
0x01 前言 看到标题也许有人会觉得这是夸大,但笔者可以负责任的说HaE给我带来的价值远超十万元。大多数人只是把HaE当作一个敏感信息发现的工具,而实际上如果你可以深入了解HaE,了解它每个规则,基...
警惕风险突出的100个【高危漏洞】(上)
安小圈第506期高危漏洞 风险(上)高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系...
警惕风险突出的100个高危漏洞(上)
高危漏洞是网络系统可能被黑客利用以进行非法访问、数据窃取或系统破坏的严重安全缺陷。每一个操作系统、网络应用都可能存在这样的漏洞。这些漏洞一旦被恶意利用,将给网络系统带来极大的安全风险,可能影响网络系统...
实战分享:我是如何挖到CSDN高危漏洞的?
0x01 前言 CSDN是国内很出名的博客平台,用户量非常大,注册用户据说有1个亿?(官方写的)本次我发现的漏洞详情是可以通过用户的id直接获取用户完整的手机号,姓名,性别,出生年月日、...
一款指纹和蜜罐特征检测拦、截蜜罐请求、对抗浏览器特征追踪浏览器插件|漏洞探测
0x01 工具介绍 高危漏洞资产指纹识别规则103条,蜜罐特征告警规则151条,涉及敏感域名请求(jsonp)、蜜罐网页资源特征、蜜罐对本机特殊软件(如Burpsuite)的探测请求、网站流量分析与跟...
硬件密钥集体破防,英飞凌芯片暗藏14年高危漏洞
多年以来,硬件密钥一直被视为保护个人隐私和敏感数据的最后一道防线,然而最新研究发现,这些被认为牢不可破的“安全硬件”,实际上暗藏严重漏洞。近日,来自NinjaLab的研究团队发表了一篇题为“EUCLE...
【漏洞通告】GitLab多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到GitLab社区版(CE)和企业版(EE)中修复了3个漏洞,分别是:GitLab访问控制不当漏洞(CVE-2024-6678)、GitLab命令注入漏洞(CVE-2024-...
GitLab存在多个高危漏洞
漏洞公告 近日,安恒信息CERT监测到GitLab CE/EE存在多个高危漏洞,漏洞CVE-2024-6678,攻击者在某些情况下能够绕过身份验证,以任意用户身份触发pipeline。漏...
52