作为渗透测试人员,我们一直在寻找新方法将命令和控制 (C2) 流量从客户网络中移出,从而避开出口过滤器和信誉检查。工具箱包括域前端、内容交付网络 (CDN) 和第三方服务(如 Slack 或 GitH...
【补丁日速递】2024年8月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2024年8月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2024年8月安全更新,涉及以下应用:Windows,Azure,Microsoft Of...
微软 2024 年 8 月补丁日修复 9 个0day漏洞,其中 6 个已被利用
导 读今天是微软 2024 年 8 月补丁日,本次升级针对 89 个漏洞的安全更新,其中包括六个被积极利用的漏洞和三个公开披露的0day漏洞。微软仍在努力为第十个公开披露的0day漏洞开发补丁。本次补...
微软警告:Office零日漏洞可能导致数据泄露
摘要近日,微软披露Office 中一个未修补的零日漏洞,如果成功利用该漏洞,可能会导致未经授权向恶意行为者披露敏感信息。该漏洞被跟踪为 CVE-2024-38200(CVSS 评分:7.5),影响以下...
微软披露Office最新零日漏洞,可能导致数据泄露;会计转账495万6天后才发现被骗
微软披露Office最新零日漏洞,可能导致数据泄露; 近日,微软披露了 Office 中一个未修补的零日漏洞,如果被成功利用,可能导致敏感信息在未经授权的情况下泄露给恶意行为者。 该漏洞被追踪为 CV...
微软披露Office最新零日漏洞,可能导致数据泄露
近日,微软披露了 Office 中一个未修补的零日漏洞,如果被成功利用,可能导致敏感信息在未经授权的情况下泄露给恶意行为者。 该漏洞被追踪为 CVE-2024-38200(CVSS 得分:7.5),被...
Commando VM 3.0 红队渗透工具集
工具介绍 CommandoVM是一个全面的、可定制的、基于Windows的安全发行版,用于渗透测试和红队。CommandoVM附带了Kali Linux中未包含的各种攻击工具,这些工具突出了Windo...
微软警告未修补的 Office 漏洞将导致数据泄露(还是之前的office 0day)
微软披露了 Office 中一个未修补的零日漏洞,如果成功利用,可能会导致敏感信息被未经授权泄露给恶意行为者。该漏洞编号为 CVE-2024-38200(CVSS 评分:7.5),是一个影响以下 Of...
Microsoft Bing 视频索引系统中的存储性XSS 漏洞(赏金3000$)
通过从外部网站毒害 Bingbot 索引,在 Bing.com 上造成持久性 XSS。该图像是使用 ChatGPT 生成的目录介绍什么是 Bing 和 BingbotBingbot 的工作原理漏洞详细...
(0day)微软Windows Server远程桌面命令执行漏洞附工具
0x01 漏洞描述 今年早些时候,我们对 Windows 远程桌面服务进行了深入分析。已发现多个漏洞,并已向 Microsoft 报告了所有相关漏洞(56 个案例)。其中包括远程桌面许可服务中的几...
新的基于 Go 的后门 GoGra 瞄准南亚媒体组织
关键词网络攻击2023 年 11 月,南亚一家未具名的媒体组织使用以前未记录的基于 Go 的后门 GoGra 成为攻击目标。“GoGra是用Go编写的,并使用Microsoft Graph API与托...
微软 Azure 遭到 DDoS 攻击引起大规模业务中断
微软今天证实,周二发生的长达 9 小时的宕机是由分布式拒绝服务 (DDoS) 攻击引发的,此次宕机导致全球多个 Microsoft 365 和 Azure 服务瘫痪并中断。雷德蒙德表示,此次中断影响了...
115