在前面一段时间通过golang实现了一个项目crush,用来做漏洞信息收集与推送,但是存在部分问题,比如漏洞源不够多(缺少安全厂商预警),针对每个漏洞源的信息处理不够细致(vulhub,msf等等未进...
一款红队高危漏洞利用Tools(附下载)
介绍 这款工具集成了各种OA系统的高危漏洞利用、文件落地方式、杀软进程对比、反弹shell生成等功能。 高危漏洞列表:泛微: e-cology workrelate_uploadOperation.j...
「推安早报」0721 | apache2个检测poc公开
2024-07-21 「红蓝热点」每天快人一步 1. 推送「新、热、赞」,帮部分人阅读提效 2. 学有精读浅读深读,艺有会熟精绝化,觉知此事重躬行。推送只在浅读预览 3. 机读为主,人工辅助,每日数万...
Atlassian 修复Confluence等产品中的多个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周二,软件厂商 Atlassian 发布安全更新,修复了位于 Bamboo、Confluence 和 Jira 产品中的多个高危漏洞。Atlassi...
HW40个高危漏洞利用与修复整合
21、Apache CouchDB 权限提升漏洞 在 3.2.2 版本之前的 Apache CouchDB 中,可以在不进行身份验证的情况下访问不正确的默认安装并获得管理员权限: CouchDB 打开...
思科紧急通告:本地智能软件管理器曝出高危漏洞,安全升级刻不容缓!
Cisco 已发布修补程序,以解决影响 Smart Software Manager On-Prem (Cisco SSM On-Prem) 的最大严重性安全漏洞,该漏洞可能使未经身份验证的远程攻击者...
Oracle 2024年7月补丁日多产品高危漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Oracle 2024年7月补丁日多产品高危漏洞影响产品Oracle WebLogic Server、MySQL Server等公开时间20...
ServiceNow多个高危漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到ServiceNow官方修复了UI Jelly模板注入漏洞(CVE-2024-4879) 和Glide表达式注入漏洞(CVE-2024-5217)。 ServiceNow...
双一流高校某教学系统存在多个高危漏洞
声明:截至发稿,漏洞已完成修复!本文旨在分享网安技术心得,利用本公众号信息而造成的直接或间接的后果及损失,均由使用者本人负责。与本公众号及原作者无关。 信息搜集过程中,除了用常见子域名扫...
【漏洞通告】Splunk Enterprise多个高危漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Splunk Enterprise中存在一个路径遍历漏洞、一个命令执行漏洞和多个代码执行漏洞,漏洞编号分别为:CVE-2024-36991、CVE-2024-36985、...
【漏洞通告】Apache HTTP Server多个高危漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache HTTP Server中存在多个高危漏洞,漏洞编号分别为:CVE-2024-38472、CVE-2024-38474、CVE-2024-38475、CVE-...
实战纪实 | 记一次某src拿下高危漏洞
本文由掌控安全学院 - blueaurora 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、获取web端管理员权限 0x01简单查看一下...
53