微软连续第二个月推出紧急补丁,以覆盖其旗舰 Windows 操作系统中已被利用的漏洞。建了一个属于网络安全从业人士交流群,加微信进群该漏洞被 Mandiant 的研究人员标记为零日漏洞,被描述为 Wi...
紧急修复!微软Outlook和Web标记功能的两个高危漏洞已被大肆利用
微软在本月的补丁星期二发布延续了自2022年6月以来修复零日漏洞的趋势。3月14日的补丁星期二共修复了85个漏洞,其中9个是关键漏洞。其中两个被积极利用的零日漏洞尤其显眼,一个(CVE-2023-23...
三星Galaxy S22手机两度被攻破,世界级黑客大赛Pwn2Own首日颁发40万美元赏金
世界级黑客大赛Pwn2Own 2022已于12月6日在加拿大多伦多市开赛,在大赛的首日,参赛的白帽黑客就两度攻破了三星的最新款旗舰手机Galaxy S22。Pwn2Own是由趋势科技ZDI一年一度举办...
对ZDI公布的InfraSuite Device Master一揽子漏洞的分析
前言 看到zdi发了一堆洞,有反序列化、目录穿越、权限绕过等等,还是dotnet的,于是有了此文。 基础架构 exe对应端口 C:\Program Files\InfraSuite Device Ma...
IVANTIAVALANCHE漏洞利用(下)
IVANTIAVALANCHE漏洞利用(上)是否需要任何身份验证?此时,我似乎拥有了发送我自己的信息所需的一切。但是,当我发送时,我看到目标服务没有任何反应。我查看了InfoRail服务日志文件,发现...
ZDI-19-121 Windows利用联系人文件本地执行漏洞复现
ZDI-19-121 Windows利用联系人文件本地执行漏洞复现Source: https://www.zerodayinitiative.com/advisories/ZDI-19-12...
无线路由器中白盒和黑盒漏洞搜寻之间的战斗
译文声明 本文是翻译文章,文章原作者Vincent Lee,文章来源:https://www.thezdi.com 原文地址:https://www.thezdi.com/blog/2021/3/11...
3