安全情报

了解国内外的网络安全实时情报资讯

安全情报

Log4j 再爆漏洞(CVE-2021-45046)

阅读(1597)评论(0)

1#时间线 让我们先来梳理一下时间线: 11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2远程代码执行漏洞(CVE-2021-44228) 12月9日,漏洞漏洞PoC已公开,大量分析和在野利用出现 12月10日,Apache Log4j 2.15.0-rc1 版本仅修复LDA...

安全情报

Windows Active Directory域服务权限提升漏洞

阅读(333)评论(0)

1#漏洞简介 根据微软11月的安全更新信息,Microsoft Windows Active Directory域服务存在权限提升漏洞(CVE-2021-42278、CVE-2021-42287)。 Microsoft Windows Active Directory域服务权限提升漏洞(CVE-2021-42278、CVE-2021-42287)相关利用...

安全情报

Apache Log4j 远程RCE高危漏洞

阅读(1336)评论(0)

1#漏洞简介 Apache Log4j 是 Apache 的一个开源项目,Apache Log4j2是一个基于Java的日志记录工具。 该工具重写了Log4j框架,并且引入了大量丰富的特性。我们可以控制日志信息输送的目的地为控制台、文件、GUI组件等,通过定义每一条日志信息的级别,能够更加细致地控制日志的生成过程。该日志框架被大量用于业务系统开发,用来记...

安全情报

Win11高危漏洞被公开

阅读(339)评论(0)

0#事件 GitHub上突然有人上传了一个Win11最新漏洞的利用办法,几天之内暴涨1300多星 微软漏洞发现赏金现已大幅缩水,曾有白帽黑客抱怨本来该获得 1 万美元的漏洞,最后只拿到 1 千美元,直接缩水 90%,于是这位黑客就直接将其放在Github上公开来了! 按这位黑客自己的说法“现在微软的赏金已成了垃圾”。 1#详细情况 通过...

安全情报

SonarQube漏洞导致大量源码泄露

阅读(1678)评论(0)

0#漏洞简介 SonarQube是一款开源静态代码质量分析管理工具,在默认配置的情况下,缺少对API 接口的访问权限控制,攻击者可利用该漏洞在未授权的情况下,通过访问api/settings/values接口从而获取到 SMTP、SVN、GitLab 凭据,进一步获取源代码数据仓库中的源代码,造成项目源代码泄露。同时还可以对使用默认账号密码的用户进行攻击,...

安全情报

最新:“免费” IDA Pro 安装包里放后门!!!

阅读(2951)评论(0)

0#事件 根据杀毒软件厂商 ESET Research 的消息,APT 组织 Lazarus 又有新花样了。 Lazarus 此前曾在社交网络上伪装研究员和社区套近乎,发送恶意 Visual Studio 工程文件,甚至浏览器 0day 的方式,试图入侵安全研究员的电脑。(前情提要:胖胖胖家的社工黑客又被封号了) 1#详细情况 这一次,他们选择给...

安全情报

微软和Google发布浏览器紧急安全更新

阅读(835)评论(0)

0#事件 Google浏览器和基于微软Chrome的Edge浏览器的几个漏洞已经被披露。 攻击者可以利用这一点,目前还没有发现被外部利用来攻击的迹象。 事实上要利用它,只需调用一个恶意设计的网站或点击一个特别设计过的页面链接。 这些漏洞被判定为4级风险,意味着它们影响大,容易被利用。 1#详细情况 如果你的浏览器提示你升级,请一定不要拒绝...

安全情报

可以使任何人获得管理员权限的Windows 10系统漏洞

阅读(581)评论(0)

0#漏洞简述 近日,研究人员发现低权限的用户可以访问敏感注册表数据库文件后,Windows 10和Windows 11操作系统就可以实现利用这一问题实现本地权限提升。 低权限的用户可以访问敏感注册表数据库文件,Windows 10和11被爆本地权限提升漏洞。 Windows Registry(注册表)是Windows操作系统的配置文件库,其中含有哈...

安全情报

国家网信办:下架滴滴出行App

阅读(1791)评论(0)

0#事件 7月2日,网络安全审查办公室发布公告称,为防范国家数据安全风险,维护国家安全,保障公共利益,依据《中华人民共和国国家安全法》《中华人民共和国网络安全法》,网络安全审查办公室按照《网络安全审查办法》,对“滴滴出行”实施网络安全审查。为配合网络安全审查工作,防范风险扩大,审查期间“滴滴出行”停止新用户注册。 说实话,第一次看到这个消息,我还有点...

安全情报

Windows Print Spooler远程代码执行漏洞爆出

阅读(700)评论(0)

0#漏洞简述 6月9日,微软发布6月安全更新补丁,修复了50个安全漏洞,其中包括一个Windows Print Spooler权限提升漏洞,漏洞CVE编号:CVE-2021-1675。未经身份验证的远程攻击者可利用该漏洞以SYSTEM权限在域控制器上执行任意代码,从而获得整个域的控制权。建议受影响用户及时更新漏洞补丁进行防护,做好资产自查以及预防工作,...