2022-09-21 微信公众号精选安全技术文章总览洞见网安 2022-09-21 0x1 九维团队-蓝队(防御)| Windows账号隐藏应对办法安恒信息安全服务 2022-09-21 1...
【技术原创】渗透技巧——从VMware ESXI横向移动到Windows虚拟机
0x00 前言假定以下测试环境:我们获得了内网VMware ESXI的控制权限,发现VMware ESXI上安装了Windows域控服务器。本文仅在技术研究的角度介绍从VMware ESXI横向移动到...
黑客组织利用Log4Shell 漏洞攻击美国能源企业
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科Talos团队的安全分析师指出,臭名昭著的密币窃取组织 Lazarus 组织正在利用Log4Shell 缺陷攻击位于北美和日本的能源企...
vCenter的安装与攻击面
前言VMware vCenterServer 提供了一个可伸缩、可扩展的平台,为 虚拟化管理奠定了基础。VMware vCenter Server(以前称为 VMware VirtualCe...
VMware Tools本地提权漏洞CVE-2022-31676分析与复现(1)
漏洞概述VMware Tools没有正确的检查客户端请求的授权,导致包含一个本地权限提升漏洞,可以使虚拟机中的计算机账号由非管理员权限提升到管理员权限。影响范围Windows:vm-tools:12....
朝鲜黑客利用Log4Shell漏洞攻击美国、加拿大、日本能源供应商
Cisco Talos发现Lazarus 集团在今年的一波攻击,主要锁定VMware Horizon环境中含有Log4Shell漏洞的能源业者。Lazarus 此前曾被美国网络安全和基础设施安全局 (...
关基安全周报丨Vmware修复权限提升漏洞,乌克兰国有核电运营商遭受网络攻击,老旧漏洞成为OT扫描活动目标
国/外/安/全/动/态Foreign cybersecurity intelligence01希腊天然气运营商DESFA遭受勒索软件攻击希腊最大的天然气经销商DESFA证实,其遭受了网络攻击,造成了有...
VMware Carbon Black Cloud Workload
一年前分析过的漏洞,印象很深刻,内部分享的PPT,过生日放出来下 o(* ̄▽ ̄*)ブ原文始发于微信公众号(赛博少女):VMware Carbon Black Cloud Workload
【技术干货】VMware 系列产品之身份验证绕过和JDBC注入漏洞分析
xxhzz@PortalLab实验室前言在此前分析了CVE-2022-22972 VMware Workspace ONE Access和CVE-2022-22954 VMware Wor...
【漏洞通告】VMware vRealize Operations 多个安全漏洞
漏洞名称:VMware vRealize Operations 多个安全漏洞组件名称:VMware vRealize Operations安全公告链接:https://www.vmware.com/s...
[调研]勒索和邮件仍是最大威胁 深度伪造正在崛起
两大网络安全公司发布的调研报告表明,勒索软件和商务电邮入侵(BEC)仍是网络安全威胁的主要原因,但地缘政治和深度伪造(Deepfakes)的比重越来越大。VMware发布的《2022年全球事件威胁响应...
【风险提示】天融信关于VMware vRealize Operations高危漏洞的风险提示
0x00背景介绍8月12日,天融信阿尔法实验室监测到VMware 官方发布的VMware vRealize Operations 高危漏洞的风险通告,本次通告共涉及4个安全漏洞,其中部分漏洞的poc已...
58