安全公告编号:CNTA-2021-00092021年3月4日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft Exchange Server远程代码执行漏洞(CNVD-2021-1476...
macOS版本的本地提权漏洞分析
译文声明 本文是翻译文章,文章原作者Csaba Fitzl,文章来源:https://www.offensive-security.com 原文地址:https://www.offensive-sec...
2月微软安全更新修复56个安全漏洞
2月9日,微软发布2月安全更新,共修复了56个安全漏洞,其中1个0 day在野漏洞和55个其他Windows系统漏洞。其中11个漏洞被评为Critical,43个漏洞被评为Important,2个漏洞...
Cobaltstrike上线方式及注意事项
作为红队人员的一款重型武器——Cobaltstrike的常见上线方式和注意事项需要熟记于心。不同环境中的灵活应用可避免各种入坑,收藏该文章以备不时之需。 1. Windows ...
【02.15】安全帮®每日资讯:2月微软安全更新修复56个安全漏洞;TeamTNT蠕虫程序再进化,在丛集间感染挖矿获利
安全帮®每日资讯2月微软安全更新修复56个安全漏洞2 月 9 日,微软发布 2 月安全更新,共修复了 56 个安全漏洞,其中 1 个 0 day 在野漏洞和 55 个其他 Windows 系统漏洞。其...
多达5万名Office 365用户受到了来自Microsoft Teams网络钓鱼活动的攻击
安全研究人员报告说,已经有多达5万名Office 365用户受到了某网络钓鱼活动的攻击,这些活动伪装成来自Microsoft Teams的自动邮件,诱饵邮件会向用户显示“错过聊天信息”,从而窃取Off...
微软2021年一月份漏洞通告
漏洞背景近日,Microsoft补丁日发布了83个漏洞的补丁更新,在这83个漏洞补丁中,严重漏洞有10个,高危漏洞有71个,中危漏洞有2个。其中尤为引人注目的是Microsoft Defender 缓...
CVE-2021-1647:Microsoft Defender远程代码执行漏洞通告
报告编号:B6-2021-011301报告来源:360CERT报告作者:360CERT更新日期:2021-01-130x01漏洞简述2021年01月13日,360CERT监测发现Microsoft发布...
小白分析office漏洞 CVE-2012-0158
本文为看雪论优秀文章看雪论坛作者ID:哦哈哈哈哈一、软件简介Microsoft Office是由Microsoft(微软)公司开发的一套基于 Windows 操作系统的办公软件套装。常用组件有 Wor...
【经典漏洞回顾】Microsoft Windows Win32k本地提权漏洞分析(CVE-2015-0057)
漏洞信息 1 漏洞简介漏洞名称:Microsoft Windows Win32k本地提权漏洞漏洞编号:CVE-2015-0057漏洞类型:UAF影响范围:Windows Server 200...
微软警告:新恶意软件一天就能感染逾 3 万台 Windows PC
文章来源:云头条微软近日警告,一个活跃的团伙在发布一款名为Adrozek的新恶意软件,它能劫持浏览器,并窃取用户登录信息。恶意软件在高峰时期每天可以接管30000多个设备。Adrozek可在受感染的计...
【漏洞通告】Microsoft Dynamics 365 for Finance and Operations远程代码执行漏洞
北京时间2020年12月9日,微软MSRC发布了Microsoft Dynamics 365 for Finance and Operations服务器的远程代码执行漏洞CVE-2020-17152/...
115