2019年5月31日,深信服安全团队发现公开的CVE-2019-0708的poc已在github上流传,并第一时间进行复现以及分析。经测试,该poc可导致目标主机蓝屏崩溃,特此再次发出预警。漏洞名称:...
破解Telnet的四种方法
在本文中将学习如何通过 Telnet 端口控制受害者的 PC。有多种方法可以做到这一点,让我们花时间学习所有这些,因为不同的情况需要不同的措施。目录HydraNcrackPatatorMetaspl...
Parallels Desktop Guest 虚拟机逃逸漏洞的分析
parallels desktop 是目前苹果os x系统上最强大的一款虚拟机软件,已经针对Windows 10和 macOS Sierra进行优化,随时可供macOS Sierra使用,可以在苹果的...
WPS For Linux RCE
0x01 怎么就RCE了呢? WPS Linux可以双击打开嵌入的附件而不管附件的类型 而许多Linux桌面都支持双击打开.de...
Parallels高危漏洞的奇葩修复指南
更多全球网络安全资讯尽在邑安全Parallels Desktop的制造商已针对影响其Parallels Desktop 16 for Mac软件和所有旧版本的高危权限提升漏洞发布了解决方法。研究人员在...
java.awt.getDesktop.browse命令执行漏洞
某个代码扫描器有一个这个规则。提示java.awt.getDesktop.browse 会命令执行,但是我搜了一圈没找到这个相关的资料,甚至不知道这个为啥会RCE。我随便找了个网上公开的 常见的开发编...
请勿将主文件夹共享给不受信任的访问者
这篇文章是Pwn2Own比赛期间,研究人员发现的Parallels Desktop漏洞,Parallels Desktop 被称为 macOS 上最强大的虚拟机软件。可以在 Mac 下同时模拟运行 W...
完美解决 macOS Big Sur 11.3.1 系统 Parallels Desktop 16 无法联网、融合模式问题
完美解决 macOS Big Sur 11.3.1 系统 Parallels Desktop 16 无法联网、融合模式问题今天,趁着周六时间充裕更新了一下电脑操作系统,目前最新版本 macOS Big...
针对多个系统服务的攻击尝试
点击图片查看注册方式本文对常见的系统服务的认证系统进行攻击尝试的方式做了汇总,使用到的工具主要包括 hydra、ncrack、patator、Metasploit 和 Medusa,这些工具默认在 k...
Ubuntu Desktop D-Bus协议漏洞分析
译文声明 本文是翻译文章,文章原作者Vaisha Bernard,文章来源:https://www.eyecontrol.nl 原文地址:https://www.eyecontrol.nl/blog/...
Ubuntu Desktop D-Bus 协议漏洞分析
Ubuntu桌面版使用D-Bus作为进程间通信(IPC)媒介。在Ubuntu系统中,总共有2类并发运行的消息总线:一类是系统(system)总线,主要由权限服务使用,用来对整个系统范围提供相关服务;另...
每日攻防资讯简报[Nov.6th]
0x00漏洞1.GitHub Desktop远程执行代码漏洞https://blog.blazeinfosec.com/attack-of-the-clones-github-desktop-remo...
8