2022年12月20日写在前面:本文介绍的都是商用漏洞扫描工具,并做了专业的分类,很多工具国内无法使用。这种某个领域的TOP N排名有很多,大家仅做参考,主要是想看看在这个领域,最好的产品已经做到什么...
Microsoft Exchange漏洞分析一:CVE-2020-0688
背景2020年2月11日,微软针对Microsoft Exchange Server中的一个严重漏洞发布了一个补丁。最初,Microsoft 将此标记为Microsoft Exchange中的内存损坏...
【安全头条】黑客借虚假ChatGPT应用程序推送Windows/Android恶意软件
第464期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
Windows Defender的一些渗透知识
前言Microsoft Defender,最初称为Microsoft AntiSpyware,是微软推出的一款杀毒软件。相信大家对Windows Defender 的防御性能还是没有怀疑的,毕竟最了解...
Frebniis恶意软件滥用Microsoft IIS功能创建后门
据赛门铁克报道,Broadcom Symantec研究人员发现了一种新的恶意软件,名为Frebniis,它滥用Microsoft Internet Information Services(IIS)部...
AD防御建设方案-Tenable.ad和ATA对比(1)
前言AD已有22年的历史,各种对象,配置,策略都在不断迭代AD安全问题,目前采用的常见方法渗透测试合规与审计工具基于SIEM的相关性基于Agent的行为分析AD被攻击的主要原因:CVE漏洞AD错误配置...
Windows 11 22H2官方正式版2023年02月版
微软Win11系统下载,微软Win11 22H2正式版,微软原版系统ISO镜像Win11 Build 22621官方版Windows 11 22H2官方正式版2023年2月版发布,Win11 22H2...
使用SharpWSUS通过WSUS横向移动
WSUS介绍WSUS 是一种 Microsoft 解决方案,使管理员可以以扩展的方式在整个环境中部署 Microsoft 产品更新和补丁,使用内部服务器而不需要直接连接到Internet。WSUS服务...
内存安全周报第127期 |微软修复了三个被利用的0Day漏洞
安芯网盾内存安全周报专栏,希望帮助企业更好地理解内存安全相关问题。让用户更好地认识、发现问题,防止外部入侵等威胁、有效地对系统进行安全设计,以实时防御并终止无文件攻击、0day /Nday攻击、缓冲区...
【安全圈】CNNVD关于微软多个安全漏洞的通报
关键词漏洞近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞76个,影响到微软产品的其他厂商漏洞2个。包括Microsoft Windows 安全漏洞(CNNVD-202302-1085、C...
office2016文档绕过访问限制猜想(待认证)
1.IRM 概述Azure 权限管理和 Active Directory 权限管理是来自 Microsoft 的持久文档级别信息保护技术。他们使用权限和授权来帮助防止敏感信息被授权的用户打印、转发或复...
【已复现】Microsoft Exchange Server 多个远程代码执行漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告Microsoft Exchange Server是微软公司的一套电子邮件服务组件。除传统的电子邮件的存取、储存、转发功...
115