● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Microsoft 流式处理代理权限提升漏洞 漏洞编号 QVD-2023-22085、CVE-2023-36802 公开时间 2023...
漏洞预警 | 2023年10月微软安全更新通告
0x00 漏洞概述2023年10月10日,微软发布了2023年10月安全更新,修复了103个安全问题,涉及组件包括:Windows RDPWindows 消息队列Azure SDKMicro...
【漏洞通告】Google Chrome V8类型混淆漏洞(CVE-2023-5346)
一、漏洞概述CVE IDCVE-2023-5346发现时间2023-10-07类 型类型混淆等 级高危攻...
Microsoft SharePoint Server 身份验证后服务器端请求伪造漏洞
最近,我们在 Microsoft SharePoint Server 2019 中发现了服务器端请求伪造 (SSRF),它允许经过身份验证的远程用户向任意 URL 发送 HTTP(S) 请...
W3LL钓鱼工具包绕过MFA并劫持8000+微软365帐户
更多全球网络安全资讯尽在邑安全近期一个名为W3LL的攻击者开发了一个网络钓鱼工具包,该工具包可以绕过多因素身份验证以及其他工具,危害了8000多个Microsoft 365公司帐户。在过去十个月内,安...
2023 Microsoft Office XSS
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章首发于个人博客:https://myb...
【操作系统】微软Win10/11和Office2021永久激活全新方式!
微软Win10/11和Office2021永久激活全新方式!Microsoft Activation Scripts (MAS)一个以HWID / Ohook / KMS38 / 在线KMS激活方法为...
N!用于Exchange信息搜集的小工具
工具简介 这是一个用于对Exchange的基础信息进行搜集的小脚本,会探测Exchange的版本,并尝试去获取内网IP地址和Exchange主机名。 工具使用 usage: owa_in...
使用此 Microsoft Sentinel 工作簿获得动手 KQL
#############################免责声明:本文仅作收藏学习之用,亦希望大家以遵守《网络安全法》相关法律为前提,切勿用于非法犯罪活动,对于恶意使用造成的损失,和本人及作者无关。...
CVE-2023-35359:Windows 内核权限提升漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-426报告来源:360CERT报告作者:360CERT更新日期:2023-09-221 漏洞简述2023年09月22日,360C...
【漏洞通告】Microsoft Word 信息泄露漏洞(CVE-2023-36761)
0x01 漏洞信息漏洞名称:Microsoft Word 信息泄露漏洞漏洞编号:CVE-2023-36761漏洞等级:中0x02 漏洞描述Microsoft Word是由微软公司开...
漏洞预警 | Microsoft Word信息泄露漏洞
0x00 漏洞编号CVE-2023-367610x01 危险等级中危0x02 漏洞概述Microsoft Word是微软公司的一套Office套件中的文字处理软件。0x03 漏洞详情CVE-2023-...
115