点击↑蓝字关注墨云安全VMware发布更新,修复墨云科技报告的漏洞CVE-2024-38830、CVE-2024-38831。墨云建议广大用户做好资产自查以及预防工作,以免遭受恶意攻击。墨云安全应急响...
前端 JS 解密:一次简单高危漏洞案例
0x01前言在一次项目中,不出意外的发现一处调用数据的地方,但是请求数据全部加密了,删除cookie后发现可以未授权,但是呢一次性调用也就只有九个,这个和预期的高危相差甚远。直接想办法,看看能不能解密...
微软超高危漏洞狂躁许可:从无回显漏洞看传统漏扫局限性
Part.1引 言随着网络安全威胁的不断升级,企业面临的攻击手段日益复杂,漏洞利用成为最常见的入侵途径之一。今年7月9日,微软披露了一个超高危漏洞CVE-2024-38077,其CVSS评分高达9....
Spring Cloud Data Flow高危漏洞(CVE-2024-37084)
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
一文详解等保中的三高一弱 、两高一弱
在网络安全检查过程中,“三高一弱”和“两高一弱”是常被提及的重要概念,它们涉及网络安全中的高风险点和薄弱环节。“三高一弱”定义:• “三高”通常指的是高危漏洞、高危端口和高风险外连。• “一弱”指的是...
PostgreSQL数据库存在高危漏洞CVE-2024-10979(8.8)
PostgreSQL发现严重安全漏洞,可能导致数据泄露和系统被入侵Varonis安全研究团队的Tal Peleg和Coby Abrams发现了一个影响广泛使用的开源数据库系统PostgreSQL的高危...
Exp-Tools 集成高危漏洞exp的实用性工具
01工具介绍 该工具使用了ExpDemo-JavaFX项目,保留了核心的数据包请求接口,使用jdk1.8环境开发。目前编写了oa、设备、框架、产品等多个系列,对相关漏洞进行复现和分析,极...
Apache OFBiz多个远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Apache OFBiz中修复了两个远程代码执行漏洞,漏洞编号分别是:CVE-2024-47208和CVE-2024-48962。Apache OFBiz是一个著名的电子商...
Think PHP漏洞总结(全系列)
0x01 组件介绍 1.1 基本信息 ThinkPHP是一个快速、兼容而且简单的轻量级国产PHP开发框架,遵循Apache 2开源协议发布,使用面向对象的开发结构和MVC模式,融合了Struts的思想...
Palo Alto Networks PAN-OS多个高危漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Palo Alto Networks PAN-OS中存在一个身份验证绕过漏洞和一个权限提升漏洞,漏洞编号分别是:CVE-2024-0012和CVE-2024-9474。Pa...
关注两高一弱,让黑客无机可乘
前期相关内容10个HVV必备“两高一弱”专项整治解决方案,哪个适合您?HVV在即,重大活动网络安全保障建设(两高一弱需重视)大佬眼中的HVV?2024攻防演练必修高危漏洞集合2024攻防演练利器之11...
安全e刻 | 关注两高一弱,让黑客无机可乘
消除安全隐患守护网络安全1在数字化转型浪潮中2网络安全已成为企业和个人3不可忽视的核心议题公安机关网安部门始终以保护网络、数据和公民个人信息安全为重点,坚持以打促管、以管促治,消除网络顽瘴痼疾。 ...
52