漏洞通告 第12页
各大漏洞通告,复现手法…
QNAP发出警告,关键PHP漏洞可导致远程代码执行-NGC660 安全实验室

QNAP发出警告,关键PHP漏洞可导致远程代码执行

Security Affairs 网站披露,中国台湾著名厂商 QNAP 正在解决一个关键的PHP 漏洞,该漏洞追踪为 CVE-2019-11043(CVSS评分9.8分,满分10分),可被用来实现远程代码执行。 安全研究人员发现在&n...
云云的头像-NGC660 安全实验室核心会员云云2年前
1446
新型Loader BumbleBee攻击增加,被勒索团伙利用-NGC660 安全实验室

新型Loader BumbleBee攻击增加,被勒索团伙利用

BumbleBee 恶意软件由 Google TAG 于 2022 年 3 月首次披露。最近,研究人员发现 BumbleBee 的在野活动变得频繁,经常与勒索团伙配合投递勒索软件。该恶意软件仍然在不断开发与改进,提醒注意该...
云云的头像-NGC660 安全实验室核心会员云云2年前
1277
思科电子邮件存在安全漏洞,攻击者可利用漏洞登录其Web管理界面-NGC660 安全实验室

思科电子邮件存在安全漏洞,攻击者可利用漏洞登录其Web管理界面

思科于本周通知其用户修补一个严重漏洞,该漏洞可能允许攻击者绕过身份验证并登录到思科电子邮件网关设备的Web管理界面。该安全漏洞(编号为CVE-2022-20798)是在思科电子邮件安全设备(ESA)以及思...
云云的头像-NGC660 安全实验室核心会员云云2年前
1075
0day漏洞:Chromium v8引擎最新UAF代码执行漏洞分析-NGC660 安全实验室

0day漏洞:Chromium v8引擎最新UAF代码执行漏洞分析

介绍 在Chromium v8中x64平台的指令优化中发现了UAF漏洞。成功利用此漏洞可以允许攻击者在浏览器上下文中执行任意代码。 该漏洞是由于v8在优化结束之后,指令选择阶段,选择了错误的指令,导致...
云云的头像-NGC660 安全实验室核心会员云云2年前
10212
研究人员发现一种新的网络钓鱼即服务——Frappo-NGC660 安全实验室

研究人员发现一种新的网络钓鱼即服务——Frappo

据Security affairs网站5月10日消息,网络安全机构Resecurity近期发现了一项名为Frappo的新型地下网络犯罪服务,以网络钓鱼即服务(PHaaS)的形式,使网络犯罪分子能够托管和生成以假乱真的网络...
云云的头像-NGC660 安全实验室核心会员云云2年前
11014
Linux Nimbuspwn漏洞可能允许攻击者部署复杂的威胁-NGC660 安全实验室

Linux Nimbuspwn漏洞可能允许攻击者部署复杂的威胁

近期,Microsoft 365 Defender研究团队发现了两个名为“Nimbuspwn”的Linux提权漏洞(编号为CVE-2022-29799和CVE-2022-29800),攻击者可以利用该漏洞进行各种恶意活动,包括部署恶意软件。根据...
云云的头像-NGC660 安全实验室核心会员云云2年前
1288
谷歌Project Zero报告披露2021年0-day漏洞利用全球趋势-NGC660 安全实验室

谷歌Project Zero报告披露2021年0-day漏洞利用全球趋势

编者按 “Project Zero”是一项由谷歌成立的互联网安全项目,成立时间为2014年7月。该团队主要由谷歌内部顶尖安全工程师组成,旨在发现、追踪和修补全球性的软件安全漏洞。自2019起,团队每年会...
云云的头像-NGC660 安全实验室核心会员云云2年前
1707
经典项目Raven复现-NGC660 安全实验室

经典项目Raven复现

前言 本次采用Raven经典项目作为靶场,模拟互联网环境,演示从信息收集到最后提权的全过程。本次实验所涉及到的技术有端口扫描、CVE-2016-10033、反弹shell、稳定shell、和udf提权等一系列基本...
云云的头像-NGC660 安全实验室核心会员云云2年前
867
Firefox再爆两个0Day漏洞,建议尽早升级-NGC660 安全实验室

Firefox再爆两个0Day漏洞,建议尽早升级

近日,Mozilla对火狐(Firefox)网络浏览器进行了带外安全更新,其中包含了两个影响很大的安全漏洞。数据显示,这两个漏洞正在被广泛利用。 这两个零日漏洞被追踪为CVE-2022-26485和CVE-2022-2648...
云云的头像-NGC660 安全实验室核心会员云云2年前
13211