微软向用户警告一个已知新问题,该问题可能会导致 Windows 版 Word 删除某些文档而不是保存它们。该公司解释称,该漏洞仅影响 Word for Microsoft 365 版本 2409、内部...
通过代理实现代码执行——DLL 劫持的另一种方式
在不断发展的网络安全领域,攻击者不断设计新方法来利用端点中的漏洞来执行恶意代码。最近越来越流行的一种方法是 DLL 劫持。虽然 DLL 劫持攻击可以采取多种不同的形式,但这篇博文将探讨一种称为 DLL...
俄罗斯APT利用 Outlook 漏洞劫持大量电子邮件账户
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
CVE-2024-21413 Microsoft Outlook远程代码执行漏洞 附POC
CVE-2024-21413 是影响 Microsoft Outlook 的关键远程代码执行 (RCE) 漏洞。这个零日漏洞也称为“MonikerLink”错误,允许攻击者在受害者的机器上执行任意代码...
学习一种批量发邮件的方法(python)
今天介绍一个自动化办公技巧,如何批量发邮件。最近我被分到了一个“苦哈哈”的工作,给客户批量发送威胁情报邮件。一次要发几十封,我心很累。于是我找到了这么个方法,还挺好用,分享给我的读者朋友们。一开始我还...
【CTF杂项】常见文件文件头、文件尾格式总结及各类文件头
~专注于网络安全领域的内容创作与分享~1、从Ultra-edit-32中提取出来的附件:文件格式分析器JPEG (jpg),文件头:FFD8FFPNG (png),文件头:89504E47GIF (g...
浏览器凭据获取 -- Cookies && Password
浏览器凭据获取 -- Cookies 简介: 近几年流行多因素认证(MFA),个人认为也是以后的趋势;进入某些网站只拿到账号密码是不行的,这时就体现出cookie的重要性了,利用cookie绕过多因素...
利用漏洞实现 Outlook 的 RCE:第 2 部分
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
利用漏洞实现 Outlook 的 RCE:第一部分
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
两个Outlook零点击漏洞技术分析与poc验证-打开电子邮件即触发RCE
最近,Morphisec研究人员发现了两个严重的Microsoft Outlook漏洞:CVE-2024-38021和CVE-2024-30103。CVE-2024-38021是一个零点击RCE漏洞,...
微软今日起把安全工作与员工绩效考核挂钩:安全高于一切
8 月 6 日消息,在经历了多年的安全问题和越来越多的批评之后,微软将安全作为每位员工的首要任务。据外媒 The Verge 报道,从今天开始,微软将其安全工作与员工绩效评估联系起来。微软首席人力官 ...
新的 Specula 工具利用 Outlook 在 Windows 中执行远程代码
Microsoft Outlook 可变成 C2 信标来远程执行代码,网络安全公司 TrustedSec 本周发布的全新红队后利用框架“Specula”就证明了这一点。 该 C2 框架通过利用 CVE...
13