网络安全漏洞格局2021年最引人注目和最近的通用漏洞披露之一是通用CVE-2021-44228,也称为Log4J或Log4Shell。尽管仅在12月才公开披露,但在不到一个月的时间里,Log4j漏洞就...
实战|记一次旁站渗透过程
之所以讲旁站渗透,是因为现在主站基本上防护的都比较到位,在主站发现不了什么问题,因此只能从旁站、子站、C段找脆弱资产,并对其进行扫描。话不多说,立刻动手。1过程首先是弱口令扫描。从弱口令top500,...
思科遭受黑客网络攻击
思科称只有非敏感数据被盗思科周三表示,它已成为 5 月份网络攻击的目标,但声称攻击者试图窃取敏感信息或干扰业务运营的尝试均未成功。“2022 年 5 月 24 日,思科发现了一起针对思科公司 IT 基...
软件供应商开始修补 Retbleed CPU 漏洞
供应商已开始推出软件更新,以解决最近披露的针对英特尔和 AMD 处理器的 Retbleed 推测执行攻击。本周早些时候披露的Retbleed 是一种针对 retpolines(return tramp...
Citrix警告:严重的漏洞会让攻击者重置管理员密码 | 安全事件15
NEWSYOU@+ Citrix警告:严重的漏洞会让攻击者重置管理员密码(BleepingComputer)Citrix警告客户尽快安全更新以解决Citrix应用程序交付管理(ADM)的一个关键漏洞,...
6月Windows更新可能导致部分应用无法使用VSS备份;Citrix ADM可重置管理员密码的漏洞CVE-2022-27511
每日头条1、6月份Windows更新可能导致部分应用无法使用VSS备份 据6月15日报道,微软表示,在安装2022年6月的Windows更新...
Citrix远程代码执行漏洞CVE-2019-19781
Citrix ADC 是业界领先的应用交付控制器、L4-7 负载均衡器和 GSLB,在各种设备和地点确保百分之百的正常运行时间和无与伦比的安全性。CVE-2019-19781是利用两个漏洞组合进行远程...
CNNVD最新漏洞(2019-09-09)
今日CNNVD共发布安全漏洞48个。主要影响厂商为美国Silver Peak Systems(7个)、美国Red Lion Controls(3个)。主要影响产品为Silver Peak System...
FSRC分享:Citrix路径遍历(CVE-2019-19781)复现及分析
FSRC经验分享系列介绍新年新气象,我们会在FSRC公众号发出焦点科技信息安全部工作过程中总结的经验。分享内容不仅是漏洞分析,也包括运营、sdl、等保、自研工具等。只要安全相关,我们都会整理并分享给大...
CNNVD最新漏洞(2019-08-30)
今日CNNVD共发布安全漏洞42个。主要影响厂商为美国Artifex Software(1个)、美国Citrix Systems(1个)。主要影响产品为Artifex Software Ghostsc...
Citrix严重漏洞可能会使成千上万的公司遭受攻击
一个新发现的影响Citrix Application Delivery Controller(NetScaler ADC)和Citrix网关(NetScaler Gateway)的漏洞可能会威胁8万多...
CitrixSystems产品安全漏洞CVE-2020-8193&CVE-2020-8195&CVE-2020-8196 poc
Citrix 简介Citrix Systems Citrix Application Delivery Controller(ADC)等都是美国思杰系统(Citrix Systems)公司的产品。Ci...
10