我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧
- CVE-2020-8813漏洞分析:网络流量监测图形分析工具 Cacti RCE 漏洞
- https://www.023niu.com 2020-03-12 01:16:33
- Cacti是一组基于PHP,MySQL,SNMP和RRDTool的用于网络流量监视的图形分析工具,使用snmpget获取数据,RRDtool绘制图形,无需了解RRDtool的复杂参数。
已有 599 人围观
- CVE-2020-0609和CVE-2020-0610漏洞分析:微软RDG漏洞,允许攻击者在目标设备上实现预认证远程代码执行
- https://www.023niu.com 2020-03-11 03:01:02
- Microsoft在2020年1月的安全更新中修复了RDG中的两个漏洞CVE-2020-0609和CVE-2020-0610,这两个漏洞都可能使攻击者能够在目标设备上实施预认证的远程代码执行。
已有 560 人围观
- “Collide+Probe”和“Load+Reload”:AMD处理器漏洞两种新型侧信道攻击,利用L1D缓存预测变量访问原本不可访问的数据。
- https://www.023niu.com 2020-03-11 01:04:59
- 这些漏洞使它们容易受到两种新型的侧信道攻击。这种新型的潜在攻击方法称为“ Take A Way”,利用AMD Bulldozer微体系结构中的L1数据(L1D)缓存预测变量,从处理器中获取敏感数据。
已有 302 人围观
- CVE-2020-0668漏洞分析:Windows Service Tracing任意文件移动漏洞
- https://www.023niu.com 2020-03-08 01:59:21
- Windows Service Tracing任意文件移动漏洞,此漏洞将影响从Windows Vista到Windows 10的所有版本的操作系统,但是Windows XP也可能会受到此漏洞的影响,因为XP系统中也包含此功能。
已有 539 人围观
- POC编写:CNVD-2020-10487/CVE-2020-1938漏洞,tomcat服务器端口8009上的ajp协议漏洞,未经授权用户可读取网站目录中任意文件。
- https://www.023niu.com 2020-03-06 17:50:06
- POC编写:CNVD-2020-10487 CVE-2020-1938漏洞,tomcat服务器端口8009上的ajp协议漏洞,未经授权用户可读取网站目录中任意文件。
已有 1519 人围观
- Secure Remote Access中SQL注入漏洞、缓冲区溢出漏洞、目录遍历漏洞、代码注入漏洞等漏洞分析
- https://www.023niu.com 2020-03-06 16:08:32
- 多年来,安全研究人员一直在与安全相关的设备中发现严重的安全漏洞。我们将分析SonicWall的安全产品。 制造商表示相关产品将不受Palo Alto漏洞的影响。
已有 340 人围观
- Google发布Chrome 80.0.3987.132更新,修复CVE-2020-6420等4个安全漏洞
- https://www.023niu.com 2020-03-05 14:30:24
- Chrome更新包含4个安全漏洞,但是直到大多数用户安装它们后,所有详细信息才会发布。这有助于防止黑客专门针对未部署新版本的设备。
已有 266 人围观
- Facebook接口的三个信息泄漏:可获取任何Facebook应用程序的管理员帐户,开发人员联系邮箱和业务用户帐户ID。
- https://www.023niu.com 2020-03-03 14:48:17
- Facebook接口的三个信息泄漏:可获取任何Facebook应用程序的管理员帐户,开发人员联系邮箱和业务用户帐户ID。
已有 216 人围观
- 跨站点Websocket Hijacking漏洞:劫持使用新应用程序的用户的Websocket连接,构造恶意Websocket信息,并劫持目标受害者的Facebook帐户。
- https://www.023niu.com 2020-03-02 15:28:58
- 跨站Websocket Hijacking漏洞可劫持使用新应用的用户Websocket 连接,构造恶意Websocket信息,实现对目标受害者的Facebook账号劫持。
已有 362 人围观
- 反序列化漏洞(CVE-2020-2551) :Weblogic核心组件IIOP协议,调用远程对象的实现存在缺陷导致序列化对象可以任意构造
- https://www.023niu.com 2020-03-01 14:49:07
- 反序列化漏洞(CVE-2020-2551) :Weblogic核心组件IIOP协议,调用远程对象的实现存在缺陷导致序列化对象可以任意构造。影响范围为10 3 6 0 0,12 1 3 0 0,12 2 1 3 0,12 2 1 4 0。
已有 641 人围观
延伸阅读:
- Google Chrome CVE-2020-6492修复代码执行漏洞:浏览器WebGL组件中的重用漏洞。
- APP客户端身份验证绕过漏洞:使用Android平台集成开发环境Android Studio安全测试,获取用户密码
- 密码重置帐户劫持漏洞:分析Mail.ru子域名网站cups.mail.ru
- Windows CVE-2020-1313漏洞分析和利用:影响Windows 10和Windows Server Core产品
- Grafana CVE-2020-13379漏洞分析:重定向和URL参数注入漏洞的综合利用可以在任何Grafana产品实例中实现未经授权的服务器端请求伪造攻击SSRF
- Google Chrome浏览器CVE-2020-6519安全漏洞:攻击者利用漏洞绕过网络的内容安全策略(CSP),窃取用户数据并执行恶意代码。
- CVE-2020-1362漏洞分析:WalletService处理CustomProperty对象的过程中越界读写,可导致攻击者获得管理员权限。
- CVE-2020-13699 TeamViewer漏洞:浏览特定网页时,无需密码黑客即可入侵计算机,悄悄地与计算机建立连接,并进一步利用该系统。
- CVE-2019-17671未经授权访问漏洞复现:Wordpress漏洞,未经身份验证即可查看部分内容
- 通过设置伪热点入侵iCloud帐户,攻击者可未经授权访问用户iCloud帐户。
APP客户端身份验证绕过漏洞:使用Android平台集成开发环境Android Studio安全测试,获取用户密码
https://www.023niu.com: 在授权安全性测试中,使用Android Studio(一个用于Android平台的集成开发环境)来发现APP客户端身份验证绕过漏洞并获取用户密码。
2020-08-19 12:39:42 )759( 亮了
CVE-2019-17016 Firefox浏览器漏洞:使用单个注入点提取CSS数据
https://www.023niu.com: Firefox浏览器中发现了一个安全漏洞。此漏洞为CVE-2019-17016。在分析此安全漏洞时发现了一种新技术,该技术使用单个注入点从Firefox浏览器中提取CSS数据。
2020-03-16 17:40:03 )229( 亮了
CVE-2020-9373栈溢出漏洞分析:存在Netgear R6400 固件版本upnpd中,向udp 1900端口发送构造的ssdp数据包,可导致DOS或RCE。
https://www.023niu.com: CVE-2020-9373栈溢出漏洞分析,存在Netgear R6400 固件版本upnpd中,向udp 1900端口发送构造的ssdp数据包,可导致DOS或RCE。以V1 0 1 52_1 0 36这本版本的固件包测试。
2020-03-15 18:58:38 )1005( 亮了
CVE-2019-20099跨站点请求伪造漏洞(CSRF)发现过程:Jira,连接到任何内部主机,执行内部主机和端口的扫描和检测
https://www.023niu.com: Jira v8 4 1具有跨站点请求伪造漏洞(CSRF)-CVE-2019-20099,允许目标Jira服务连接到任何内部主机。受此漏洞影响的Atlassian Jira在Jira Server和Data Center之间的范围是8 7 0到8 2 4。
2020-03-15 14:19:59 )369( 亮了
gMSA的NTLM到LDAP和LDAPS中继攻击:启用LDAP签名和LDAP通道绑定,不为多余账户提供服务帐户权限或特殊权限
https://www.023niu.com: gMSA帐户会将其密码存储在名为“ msDS-ManagedPassword”的LDAP属性中,DC将每隔30天自动重置此值,授权管理员和安装它们的服务器可以检索这些值。
2020-03-14 00:09:56 )688( 亮了
微软发布KB4551762安全更新:Windows 10(SMBv3) 预授权RCE漏洞CVE-2020-0796
https://www.023niu.com: 微软发布KB4551762安全更新:Windows 10(SMBv3) 预授权RCE漏洞CVE-2020-0796。
2020-03-13 18:28:16 )959( 亮了
Google中XSS漏洞:漏扫利器Acunetix Vulnerability Scanner
https://www.023niu.com: 利用漏扫利器Acunetix Vulnerability Scanner发现Google中XSS漏洞。
2020-03-13 00:24:08 )1259( 亮了
CVE-2020-8813漏洞分析:网络流量监测图形分析工具 Cacti RCE 漏洞
https://www.023niu.com: Cacti是一组基于PHP,MySQL,SNMP和RRDTool的用于网络流量监视的图形分析工具,使用snmpget获取数据,RRDtool绘制图形,无需了解RRDtool的复杂参数。
2020-03-12 01:16:33 )599( 亮了
CVE-2020-0609和CVE-2020-0610漏洞分析:微软RDG漏洞,允许攻击者在目标设备上实现预认证远程代码执行
https://www.023niu.com: Microsoft在2020年1月的安全更新中修复了RDG中的两个漏洞CVE-2020-0609和CVE-2020-0610,这两个漏洞都可能使攻击者能够在目标设备上实施预认证的远程代码执行。
2020-03-11 03:01:02 )560( 亮了
“Collide+Probe”和“Load+Reload”:AMD处理器漏洞两种新型侧信道攻击,利用L1D缓存预测变量访问原本不可访问的数据。
https://www.023niu.com: 这些漏洞使它们容易受到两种新型的侧信道攻击。这种新型的潜在攻击方法称为“ Take A Way”,利用AMD Bulldozer微体系结构中的L1数据(L1D)缓存预测变量,从处理器中获取敏感数据。
2020-03-11 01:04:59 )302( 亮了
CVE-2020-0668漏洞分析:Windows Service Tracing任意文件移动漏洞
https://www.023niu.com: Windows Service Tracing任意文件移动漏洞,此漏洞将影响从Windows Vista到Windows 10的所有版本的操作系统,但是Windows XP也可能会受到此漏洞的影响,因为XP系统中也包含此功能。
2020-03-08 01:59:21 )539( 亮了
POC编写:CNVD-2020-10487/CVE-2020-1938漏洞,tomcat服务器端口8009上的ajp协议漏洞,未经授权用户可读取网站目录中任意文件。
https://www.023niu.com: POC编写:CNVD-2020-10487 CVE-2020-1938漏洞,tomcat服务器端口8009上的ajp协议漏洞,未经授权用户可读取网站目录中任意文件。
2020-03-06 17:50:06 )1519( 亮了
Secure Remote Access中SQL注入漏洞、缓冲区溢出漏洞、目录遍历漏洞、代码注入漏洞等漏洞分析
https://www.023niu.com: 多年来,安全研究人员一直在与安全相关的设备中发现严重的安全漏洞。我们将分析SonicWall的安全产品。 制造商表示相关产品将不受Palo Alto漏洞的影响。
2020-03-06 16:08:32 )340( 亮了
Google发布Chrome 80.0.3987.132更新,修复CVE-2020-6420等4个安全漏洞
https://www.023niu.com: Chrome更新包含4个安全漏洞,但是直到大多数用户安装它们后,所有详细信息才会发布。这有助于防止黑客专门针对未部署新版本的设备。
2020-03-05 14:30:24 )266( 亮了
Facebook接口的三个信息泄漏:可获取任何Facebook应用程序的管理员帐户,开发人员联系邮箱和业务用户帐户ID。
https://www.023niu.com: Facebook接口的三个信息泄漏:可获取任何Facebook应用程序的管理员帐户,开发人员联系邮箱和业务用户帐户ID。
2020-03-03 14:48:17 )216( 亮了