利用已损坏的 Word 文档逃避安全防护的新型网络诈骗活动一种新型网络钓鱼攻击滥用微软的 Word 文件恢复功能,将损坏的 Word 文档作为电子邮件附件发送,使这些文档因其损坏状态而绕过安全软件,但...
CVE-2024-42327|Zabbix SQL注入漏洞
0x00 前言Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快...
Zabbix SQL注入漏洞(CVE-2024-42327)
漏洞描述:Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级开源监控解决方案,可以用来监控服务器、硬件、网络等,Zabbix中修复了一个SQL注入漏洞(CVE-2024-42...
Zabbix SQL注入漏洞(CVE-2024-42327)
一、漏洞概述漏洞名称 Zabbix SQL注入漏洞CVE IDCVE-2024-42327漏洞类型SQL注入发现时间2024-11-28漏洞评分9.9漏洞等级高危攻击向量网络所需权限低利用难度...
Zabbix 服务器SQL注入漏洞(CVE-2024-42327)
漏洞名称:Zabbix 服务器sql注入漏洞 (CVE-2024-42327)组件名称:Zabbix影响范围:6.0.0 ≤ Zabbix < 6.0.32rc16.4.0 ≤ Zabbix &...
CVE-2022-23131_Zabbix登录绕过漏洞分析及复现
前言文章首发于火线Zone云安全平台由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。本文章中的漏洞均为公开的漏洞收集,如果文章中的漏...
Zabbix用户基本配置
在成功配置Zabbix Server端和Agent端之后,接下来是Zabbix用户的基本配置。这包括用户账户的创建、权限分配以及安全设置等关键步骤。1. 用户账户创建首先,登录到Zabbix前端界面,...
CVE-2024-22116|Zabbix远程代码执行漏洞
0x00 前言Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。Zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快...
Zabbix自定义监控模板和自动注册实践指南
在Zabbix监控系统中,自定义监控模板和自动发现注册功能扮演着至关重要的角色,它们为用户提供了强大的管理和监控主机的能力。通过定制模板,用户可以根据需求精准设置监控项;而自动发现注册功能则能自动将新...
Zabbix Agent安装部署
在上一篇文章中,我们详细阐述了Zabbix服务端的安装与部署流程,本次,我们将聚焦于Zabbix Agent客户端的安装与配置,针对windows和linux的Agent 部署进行详细介绍。Linux...
zabbix6.4服务端详细安装教程
Zabbix是一款开源的网络监控系统,可以监控各种网络服务、服务器硬件状态和网络流量等。它提供了灵活的告警机制、数据收集和可视化功能,帮助管理员实时监控和管理IT基础设施。在本教程中,将以CentOS...
【已复现】Zabbix远程执行代码漏洞风险通告
今日,亚信安全CERT监控到安全社区研究人员发布安全通告,披露了Zabbix远程执行代码漏洞(CVE-2024-22116)。该漏洞发生在监控主机部分的脚本执行功能中,由于脚本参数缺乏默认转义,具有受...
12