搜索
共找到" "相关的 文章2160条 信息
  • VMWARE 修复了 VCENTER SERVER 中的严重缺陷

    VMware 已针对其 vCenter Server 中的几个严重漏洞发布了修复程序,其中包括一个严重的任意文件上传漏洞,攻击者可以轻松地远程利用该漏洞。该漏洞 (CVE-2021-22005) 存在于 vCenter Server 的 6.5、6.7 和 7.0 版本中,VMware 鼓励运行受影响版本的客户尽快更新。“这个漏洞的后果是严重的,在公开可用的漏洞利用之前,它是时间问题——可能是在披露后几分钟,”该公告称。“随着勒索软件的威胁迫在眉睫,最安全的立场是假设攻击者可能已经通过使用网络钓鱼或鱼叉式网络钓鱼等技术控制了桌面和用户帐户,并采取相应行动。这意味着攻击者可

    2021-09-27

  • 发现新的 TURLA 后门

    Turla 网络间谍组织已经运作了 25 年的大部分时间,并与臭名昭著的月光迷宫攻击五角大楼和其他机构有关,最近一直在部署一个以前未公开的小型后门,以针对美国的目标,德国和阿富汗。这个后门被称为 TinyTurla,非常简单,研究人员认为它可能作为该组织的备份持久性机制,以保持对受感染机器的访问。Cisco Talos 的研究人员发现了后门,并相信它至少从去年开始就已被使用。最近,在围绕美国撤军后权力转移的动荡期间,该后门已被用于针对阿富汗的目标。Talos 发现后门正在使用一些已知的基础设施,这些基础设施过去曾在其他 Turla 操作中使

    2021-09-27

  • 美国警告来自 CONTI RANSOMWARE 的持续威胁

    Conti 勒索软件运营商一年多来一直是一种威胁,在过去几个月中,对医疗保健提供者、911 系统和许多其他关键组织的攻击都与 Conti 关联公司有关。尽管该组织的内部剧本几周前在网上泄露,但 Conti 的攻击并没有放缓,FBI、CISA。和 NSA 正在警告企业,该组织的威胁仍在继续。Conti是近年来兴起的众多勒索软件即服务 (RaaS) 业务之一,其附属公司已表示愿意以几乎任何类型的组织为目标。今年早些时候,Conti 的一家附属公司破坏了爱尔兰的卫生服务执行机构,拆除了该服务的大部分基础设施,并迫使取消预约和大规模的护理延误。爱尔兰警方后来

    2021-09-27

  • 跨站 WebSocket 劫持的命令行工具

    CSWSH 工具可以连接到标准的和基于 socket.io 的 WebSockets。标准的 websocket 将具有向服务器发送消息和从服务器接收消息的功能。基于 socket.io 的 websocket 将只有 ping 功能来检查连接是否成功。

    2021-09-09

  • VuIDB 9月漏洞统计

    已创建BaseTemp漏洞0dayTodayExp修正CTICVE2021-09-094.03.8Apple iOS/iPadOS Lock Screen 信息公开$5k-$25k$5k-$25kNot DefinedOfficial Fix0.03+CVE-2021-307562021-09-094.03.8Apple macOS Lock Screen 信息公开$0-$5k$0-$5kNot DefinedOfficial Fix0.00+CVE-2021-307562021-09-094.34.1Apple iOS/iPadOS NFC Tag 弱身份验证$5k-$25k$0-$5kNot DefinedOfficial Fix0.03+CVE-2021-18632021-09-092.42.3Apple iOS/iPadOS Siri Search 信息公开$0-$5k$0-$5kNot DefinedOfficial Fix0.00+CVE-2021-18622021-09-095.55.3Glewlwyd SSO Server

    2021-09-09

  • HackTools - 浏览器扩展包含各种用于 Pentester 的黑客工具

    黑客工具面向Web Pentesters 的多合一 Red Team 浏览器扩展HackTools 是一个促进Web 应用程序渗透测试的 Web 扩展 ,它包括 备忘单 以及 测试期间使用的所有 工具,例如 XSS 有效载荷、反向外壳等等。使用此扩展程序,您 不再需要在不同的网站 或本地存储空间中搜索有效负载,大多数工具都可以一键访问。HackTools 可以在弹出模式中访问,也可以在 浏览器 的Devtools部分的整个选项卡中 使用 F12 访问。当前功能动态反向 Shell 生成器(PHP、Bash、Ruby、Python、Perl、Netcat)壳产卵(TTY壳产卵)无国界医生毒液生成器XSS 负载基本的 SQ

    2021-09-09

  • 我是如何从 js 文件中找到大量泄露的 AWS s3 存储桶的

    漏洞背后的故事:这是我发现的最近错误的写法。当我对 js 文件进行侦察时。我是如何从 js 文件中找到大量泄露的 AWS s3 存储桶的。它是这样的:假设我们假设目标名称是 example.com,其中所有内容都在范围内,如下所示:范围内:*.example.com为了从互联网档案中收集所有子域,我使用了 subfinder、waybackurls 工具和 gau。使用的命令:subfinder -d example.com 沉默 | httpx |subjsgau -subs example.com | grep '.js$'waybackurls example.com | grep '.js$'所以丢失 js 文件的机会仍然存在,所以为了领先于游戏,我不

    2021-09-07

  • CVE-2021-22929 – Brave Browser 1.27 及以下版本将所有 v2 Tor 域的服务器连接时间永久记录到 ~/.config/BraveSoftware /Brave-Browser/tor/data/tor.log

    ]标题CVE-2021-22929 Brave Browser 1.27 及以下版本将所有 v2 Tor 域的服务器连接时间永久记录到 ~/.config/BraveSoftware/Brave-Browser/tor/data/tor.logCVE IDCVE-2021-22929CVSS 分数待办的内部标识SICK-2021-109产品版本1.27 及以下漏洞详情Brave Browser v1.27 及以下版本中的一个漏洞允许本地或物理攻击者查看用户连接到 v2 洋葱地址的确切时间戳。本地或物理攻击者可以读取 ~/.config/BraveSoftware/Brave-Browser/tor/data/tor.log 识别用户连接到新站点的确切时刻,通过完整的连接时间戳日志轻松地对用户进行三角测量,从而可以

    2021-09-07

  • CVE-2021-3927:Fortress S03 WiFi 家庭安全系统漏洞

    Rapid7 研究员 Arvind Vishwakarma 在 Fortress S03 WiFi 家庭安全系统中发现了多个漏洞。这些漏洞可能导致未经授权访问控制或修改系统行为,以及访问存储或传输中的未加密信息。CVE-2021-39276 描述了CWE-287 的一个实例;具体来说,它描述了一个不安全的云 API 部署,它允许未经身份验证的用户轻松地学习一个秘密,然后可以用来远程更改系统的功能。它的初始 CVSS 分数为5.3(中等)。CVE-2021-39277 描述了CWE-294 的一个实例,一个在射频 (RF) 信号范围内的任何人都可以捕获和重放 RF 信号以改变系统行为的漏洞,初始 CVSS 分数为5.7。

    2021-09-07

  • 悬剑3.0 单兵系统公益版

    悬剑是一款安全渗透操作系统。其它就不多说了。继悬剑2.0后,应某朋友的要求,今天主要是体验一下悬剑武器库3.0公益版。顺便笔记一下悬剑 3.0 公益版下载、安装步骤。一、悬剑 3.0 公益版 下载百度网盘链接: https://pan.baidu.com/s/1IVOGHqz9xMUbe6qlATjUjQ 提取码: kqki二、悬剑 3.0 公益版 安装注意,解压密码是:SecQuan.org第二步:把所有的“悬剑武器库3.0公益版-disk1.7z.001”至“悬剑武器库3.0公益版-disk1.7z.010”全部选中,然后,再用7z软件提取到当前位置。注意:这里如果你导入的时候,有可能会出现“未通过 OVF 规范一致性

    2021-08-30

ots网络logo

OTS网络安全门户主要提供网络信息安全教程、文章、工具,让更多的小伙伴加入我们的社区一起学习。

技术支持: 建站ABC | 管理登录