SafeBreach Labs的研究人员发布了关于Windows轻量级目录访问协议(LDAP)的一个关键漏洞的概念验证(PoC)和漏洞利用方法,该漏洞编号为CVE - 2024 - 49112。微软在...
LDAPNightmare:SafeBreach Labs 发布了 CVE-2024-49113 的第一个概念验证漏洞
作者:Or Yair,安全研究团队负责人 | Shahak Morag,研究负责人Active Directory 域控制器 (DC) 被视为组织计算机网络中的珍宝之一。在 DC 中发现的漏洞通常比在...
针对Windows LDAP 零点击 RCE 漏洞的 PoC 利用工具发布
导 读研究人员公布了针对 Windows 轻量级目录访问协议 (LDAP) 中一个严重漏洞的概念验证 (PoC) 代码,该漏洞编号为CVE-2024-49112。微软于 2024 年 12 月 10 ...
Windows Downdate攻击:黑客降级 Windows 以利用已修补的漏洞
导 读SafeBreach Labs 公布了“Windows Downdate”,这是一种新的攻击方法,它通过降级系统组件并恢复 DSE 绕过等旧的/已知的漏洞来危害 Windows 11。在最近的一...
Bitdefender免费杀毒软件2020中发现的DLL劫持缺陷
攻击者可以利用免费版Bitdefender Antivirus中的漏洞获取系统级权限,该权限是为Windows计算机上的特权帐户保留的。在威胁行为者已经危及目标主机并需要提升权限来建立持久性或使用最强...