0x00 风险概述2022年9月6日,Palo Alto Networks的Unit 42研究人员发现僵尸网络Moobot利用D-Link 中的多个安全漏洞发起攻击,一旦攻击者控制了受影响的设备,便可...
Passwordstate凭据管理器中修补的密码盗窃错误链
企业密码管理器Passwordstate中的漏洞已被修复,这些漏洞可以结合起来泄露存储的凭据。Passwordstate由澳大利亚供应商Click Studios开发,是一个内部部署套件,包含基于角色...
API安全:2022年访问控制中断、注入攻击困扰企业安全格局
API相关的安全漏洞仍然是企业的眼中钉,访问控制漏洞现在与高严重性CVE相关联。根据API安全公司Wallarm发布的题为“2022年第一季度发现和利用的API漏洞”的新白皮书,第一季度共发现并报告了...
AMI MegaRAC BMC 软件中发现的其他供应链漏洞
AMI MegaRAC 基板管理控制器 (BMC) 软件中又披露了两个供应链安全漏洞,这是在同一产品中发现三个安全漏洞近两个月后。固件安全公司Eclypsium表示,这两个缺点直到现在才被搁置,以便为...
Greekn爱分析第四期(漏洞动态跟踪方法)
本期话题:Greekn爱分析第四期(漏洞动态跟踪方法)当需要跟踪一个新的CVE编号的漏洞动态,有什么方法。可以通过ATTACKERKB这个项目进行开展工作,ATTACKERKB项目是由Rapid7官方...
SAP 2023年的首个安全更新解决了关键漏洞
SAP 本周宣布发布 12 个新的和更新的安全说明,作为 2023 年 1 月安全补丁日的一部分,其中包括 7 个解决严重漏洞的“热点新闻”说明。被评为“热点新闻”的安全说明中有四个是SAP 书中严重...
CISA发布工业控制系统建议,多个关键漏洞影响三菱电机PLC
美国网络安全和基础设施安全局(CISA)上周发布了一份工业控制系统(ICS)咨询报告,警告三菱电机GX Works3工程软件存在多个漏洞。如果成功利用这些漏洞可使未经授权的用户获得对MELSEC iQ...
高通芯片组和联想BIOS获得安全更新以修复多个缺陷
高通公司周二发布了补丁,以解决其芯片组中的多个安全漏洞,其中一些漏洞可能被用来导致信息泄露和内存损坏。从CVE-2022-40516到CVE-2022-40520跟踪的五个漏洞也影响了联想ThinkP...
Linux 内核被爆CVSS评分9.6的关键漏洞
关键词安全漏洞 12 月 26 日消息,安全专家近日在 Linux Kernel 中发现了一个“关键”漏洞( CVSS 评分为 9.6 分),黑客可以利用该漏洞攻击 SMB 服务器,在远程执...
密码状态企业密码管理器中报告的严重安全漏洞
Passwordstate 密码管理解决方案中披露了多个高严重性漏洞,未经身份验证的远程攻击者可利用这些漏洞获取用户的明文密码。“成功利用允许未经身份验证的攻击者从实例中泄露密码,覆盖数据库...
九维团队-紫队(优化)| 紫队剧本: 安全测试的威胁建模(二)
写在前边1. 本文原文为Felisha Mouchous于2020年发表的《Purple Team Playbook: Threat Modeling for Security Testing》,本文...
Samba 修复多个高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Samba 发布软件更新,修复了多个高危漏洞。如遭成功利用,它们可导致攻击者控制受影响系统。这些高危漏洞是CVE-2022-38023、C...
38