1. Paper Werewolf新 implant PowerModul针对俄罗斯目标 网络安全专家发现,名为Paper Werewolf(GOFFEE)的威胁组织近期使用一种名为PowerModu...
Why now?决定安全初创生死的灵魂拷问
每当我思考一个问题时,我都会问自己:“为何是现在”。为什么现在是这个想法诞生的时机?为什么现在是这家初创企业成立的时机?为什么现在是买家开始关注这一领域的时机?在我看来,“为何是现在”是初创企业创始人...
【深度】Palo Alto从130亿到1300亿的故事
想写Paloalto很久了,既是为它千亿美元、万亿人民币的市值惊讶,也是羡慕一家网络安全公司能做到如此程度,同时我也相信PA的5年10倍之路并不是顺风顺水,不说能受到什么启发,就把它当成一个故事来看吧...
谷歌发布Palo Alto防火墙命令注入漏洞的概念验证代码
谷歌的 Project Zero 和 Mandiant 网络安全团队近日联合发布了针对 Palo Alto Networks PAN-OS OpenConfig 插件中的一个高严重性命令注入漏洞(CV...
Palo Alto Networks PAN-OS Management 管理端权限绕过 POC
漏洞描述 Palo Alto Networks PAN-OS GlobalProtect 是Palo Alto Networks 的一款防火墙产品。2025年2日,互联网上披露 CVE-2025-01...
黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限
Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,以获得受影响防火墙系统的root级别访问权限。图片来源:Ken Wolter ...
黑客利用 Palo Alto 防火墙发起攻击
马国反贪会五年逮逾2200人,充公约87亿新元不法资产马来西亚反贪污委员会在过去五年里,共接获1万1139起涉及公务员的贪污举报,并逮捕超过2200人。当中,1070人被起诉,493人定罪。反贪会在过...
CISA 警告Palo Alto PAN-OS漏洞正在被积极利用
关键词安全漏洞近期,美国网络安全与基础设施安全局(CISA)发布了一则紧急警报,矛头直指帕洛阿尔托网络公司(Palo Alto Networks)防火墙设备所搭载的操作系统 PAN-OS。该系统现正遭...
Palo Alto防火墙又被黑:最新漏洞披露后第二天就遭利用
关注我们带你读懂网络安全多方原因造成了这一状况。一方面,该漏洞利用方式与1月披露的已被利用漏洞CVE-2025-0108类似;另一方面,有安全团队在漏洞披露后马上公布了技术细节。前情回顾·国际漏洞利用...
攻击者利用最近披露的Palo Alto Networks PAN-OS防火墙漏洞
研究人员警告称,威胁行为者正在利用Palo Alto Networks PAN-OS防火墙中最近披露的一个漏洞,该漏洞被追踪为CVE-2025-0108。Shadowserver基金会的研究人员自20...
Palo Alto Networks PAN-OS 身份验证绕过漏洞批量检测脚本(CVE-2025-0108)
0x01 工具介绍 Palo Alto Networks PAN-OS 身份验证绕过漏洞批量检测脚本(CVE-2025-0108)。 0x02 安装与使用 批量检测: python poc.py -f...
CVE-2025-0108|Palo Alto Networks PAN-OS管理界面认证绕过漏洞(POC)
0x00 前言派拓网络(Palo Alto Networks)是一家网络安全公司,总部位于美国加利福尼亚州圣克拉拉市。公司的核心产品为“下一代防火墙”(Next-Generation Firewall...