据MSRC公布报告,微软于7月9日发布补丁,解决了共计138个CVE漏洞。 Critical:5 Important:132 Moderate:1 Critical: Important: Moder...
MS-SharePoint-July-Patch-RCE-PoC
漏洞 CVE-2024-38094、CVE-2024-38024 和 CVE-2024-38023 代表 Microsoft SharePoint 环境中的重大安全问题。这些漏洞被归类为远程代码执行漏...
CISA警报:关键的0day漏洞正受到积极攻击
美国网络安全和基础设施安全局 (CISA)就目前正被威胁者利用的三个严重安全漏洞发出紧急警告。这些漏洞影响范围广泛的系统,包括 Web 服务器、Microsoft Windows Hyper-V 和 ...
新型APT组织CloudSorcerer瞄准俄罗斯政府
网络安全公司卡巴斯基发现,一个名为 CloudSorcerer的新型APT组织通过滥用公共云服务,对俄罗斯政府机构实施攻击并窃取数据。 卡巴斯基于 2024 年 5 月发现了这一活动,攻击者采用的技术...
服务排查脚本完善 | Windows 应急响应
0x01 简介大家好,我们是 NOP Team,在之前的应急响应相关的文章中,我们提到了服务的隐藏与排查,还有如何验证可执行文件是可靠的,在 《Windows 应急响应手册》中我们给出了进阶性排查的脚...
微软MSHTML漏洞遭遇利用,传送MerkSpy间谍工具
Unknown threat actors have been observed exploiting a now-patched security flaw in Microsoft MSHTML ...
新型勒索爆发!最新勒索软件LukaLocker对抗调查有新招
Halcyon公司7月1日发布分析报告,称其遭遇了名为Volcano Demon的新型勒索软件组织的攻击。该组织使用的加密器样本LukaLocker专门加密带有.nba扩展名的文件,并在受害者网络中部...
Microsoft MSHTML 漏洞被利用来传播 MerkSpy 间谍软件工具
导 读据观察,未知黑客组织利用 Microsoft MSHTML 中现已修补的安全漏洞传播名为MerkSpy的间谍软件监视工具,主要针对加拿大、印度、波兰和美国目标。Fortinet FortiGua...
利用Windows 服务器更新服务和 MITM 执行 ADCS ESC8 攻击
在这篇博文中,我们将尝试演示另一种方法(并不新颖),即通过滥用 WSUS 服务器错误配置来提升机器/计算机上的权限。 自 2020 年Gosecure道德黑客发布错误配置的 WSUS 部署漏洞利用工具...
研究人员警告称,嵌入二维码的 PDF 文件存在隐患
网络安全公司 SonicWall 的威胁研究部门 SonicWall Capture Labs就一种利用广泛使用的二维码的新网络钓鱼技术发出了警告。该团队发现通过电子邮件分发的恶意 PDF 文件数量激...
windows下直接使用kali
没什么含量,只为了方便。作个笔记留存,高手略过。一直以来,都用虚拟机里运行kali,也没觉得有啥不方便的。突然有一天,用了某个win10集成了一个kali,怪顺手的,才惊觉可以这么搭配,一定要给自己也...
CNVD漏洞周报2024年第26期
2024年06月24日-2024年06月30日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞406个,其中高危漏洞1...
114