Palo Alto Networks Unit 42发现了一种名为“Auto-Color”的新型Linux恶意软件,该软件在2024年11月至12月期间针对北美和亚洲的大学和政府组织发动攻击,赋予攻击...
新型Linux恶意软件Auto-Color允许黑客彻底远程控制受感染系统
根据Palo Alto Networks Unit 42的最新发现,北美洲和亚洲的大学及政府机构在2024年11月至12月期间遭受了一种名为Auto-Color的Linux系统恶意软件攻击。“一旦安装...
黑客通过漏洞组合攻击获得Palo Alto防火墙的root权限
Palo Alto Networks PAN-OS软件中一个上周刚修补的高严重性认证绕过漏洞,目前正被威胁攻击者积极利用,以获得受影响防火墙系统的root级别访问权限。图片来源:Ken Wolter ...
App对抗系列—Root检测对抗
免责声明本公众号不止Security旨在分享网络安全领域的相关知识和工具,仅限于学习和研究之用。由于传播、利用本公众号不止Security所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担...
攻防靶场(46):不提权怎么拿root权限 Monitoring
欢迎提出宝贵建议、欢迎分享文章、欢迎关注公众号 OneMoreThink 。目录1. 侦查 1.1 收集目标网络信息:IP地址 1.2 主动扫描:扫描IP地址段 1.3 主动扫描:字...
『工具使用』非ROOT手机抓包
日期:2024年12月25日 作者:L-Center 介绍:非ROOT手机抓包。 0x00 前言 从Android 7.0以上开始,应用程序不再信任客户端证书,如果要安装证书,需要有RO...
cve-2024-53376:CyberPanel RCE 已发布PoC
安全研究员 Thanatos 发现流行的虚拟主机控制面板 CyberPanel 存在一个严重漏洞 (CVE-2024-53376),攻击者可利用该漏洞完全控制服务器。2.3.8 之前的 Cyber...
攻防靶场(24):竟要拿下5个权限才算突破边界 SUNSET-MIDNIGHT
目录1. 侦查 1.1 收集目标网络信息:IP地址 1.2 主动扫描:扫描IP地址段 1.3 主动扫描:字典扫描 1.4 主动扫描:漏洞扫描3. 初始访问 3.1 有效账...
攻防靶场(21):EMPIRE BREAKOUT
目录1. 侦查 Reconnaissance 1.1 IP地址 1.2 端口和服务3. 初始访问 Initial Access 3.1 普通用户帐号 3.2 普通用户密码 ...
关于SCA的使用探讨,以及开发、运维人员访问生产服务器如何进行安全管控
0x1本周话题 话题一:请教下,大家会把Linux服务器的root账号名修改成其他账号名吗?修改掉会不会有风险? A1:root直接禁用,为啥还要改? A2:说是有些运维平台对接要用root账号。 A...
Kubernetes镜像构建器中存在一个严重漏洞,可能允许攻击者获得root权限
Kubernetes镜像构建器中存在一个严重漏洞,追踪为CVE-2024-9486(CVSS评分:9.8),如果被攻击者利用,可以获得root权限。只有使用Image Builder项目和Proxmo...
Linux系统安全告急:新技术绕过noexec,任意代码执行风险激增
安全研究人员近日披露了一种全新的技术,攻击者可以利用该技术绕过Linux系统中的“noexec”标志,甚至在配置了此标志以防止执行恶意代码的分区上,也能执行恶意代码。“noexec”标志是Linux中...