包含"palo"的全部内容
深度分析WebMonitor RAT远控木马 - 作者:深信服千里目安全实验室-安全小百科

深度分析WebMonitor RAT远控木马 – 作者:深信服千里目安全实验室

样本简介之前分析过伪装成Zoom安装包的WebMonitor RAT后门母体部分,这里开始分析核心远控。WebMonitor RAT远控木马自2017年开始在国外黑客论坛发布,并且在持续开发中,覆盖PC与Android端,新...
admin的头像-安全小百科admin3年前
0110
Palo Alto Networks修复PAN-OS中的严重代码执行和拒绝服务漏洞 - 作者:偶然路过的围观群众-安全小百科

Palo Alto Networks修复PAN-OS中的严重代码执行和拒绝服务漏洞 – 作者:偶然路过的围观群众

Palo Alto Networks公司发布安全更新,修复了其PAN-OS防火墙软件中的超危和高危拒绝服务和任意代码执行漏洞。最严重的漏洞是一个缓冲区溢出漏洞,未经身份认证的远程攻击者可利用该漏洞干扰系统...
admin的头像-安全小百科admin3年前
090
漏洞利用的速度比发布的CVE快 - 作者:东塔安全学院-安全小百科

漏洞利用的速度比发布的CVE快 – 作者:东塔安全学院

一、前言随着新漏洞数量的不断增加,漏洞管理已成为确保业务连续运行的最关键过程之一。很明显,及时修补是必不可少的,但定量了解延迟如何增加风险也很重要。攻击者使用刚刚披露的CVE或未知(0...
admin的头像-安全小百科admin3年前
0360
FreeBuf早报 | 英伟达宣布400亿美元收购ARM;多位明星航空里程被盗用 - 作者:Sandra1432-安全小百科

FreeBuf早报 | 英伟达宣布400亿美元收购ARM;多位明星航空里程被盗用 – 作者:Sandra1432

全球动态1. 费尔法克斯县学校遭遇迷宫勒索软件袭击,造成学生数据泄露根据上周五晚上发布的一份官方声明,美国第十大学校区费尔法克斯县公立学校(FCPS)最近受到勒索软件的攻击。该学区也是巴...
admin的头像-安全小百科admin3年前
0100
研究人员披露MobileIron移动设备管理解决方案安全漏洞 - 作者:偶然路过的围观群众-安全小百科

研究人员披露MobileIron移动设备管理解决方案安全漏洞 – 作者:偶然路过的围观群众

研究人员披露了影响MobileIron的移动设备管理(MDM)解决方案的多个严重漏洞的详情,包括一个可被未经身份认证的攻击者用于在受影响的服务器上远程执行代码的漏洞。这些漏洞是由安全咨询公司DEV...
admin的头像-安全小百科admin3年前
0140
Linux内核af_packet内存破坏漏洞(CVE-2020-14386) - 作者:深信服千里目安全实验室-安全小百科

Linux内核af_packet内存破坏漏洞(CVE-2020-14386) – 作者:深信服千里目安全实验室

2020年9月3日,Palo Auto Networks公司的研究员Or Cohen发布了一个Linux内核漏洞(CVE-2020-14386),文件af_packet.c存在整数溢出漏洞,可导致越界写入从而造成本地代码执行和权限提升。1 Linu...
admin的头像-安全小百科admin3年前
0160
VPN(山石)身份认证解决方案 - 作者:FreeAdrian-安全小百科

VPN(山石)身份认证解决方案 – 作者:FreeAdrian

一、场景分析虚拟专用网络(VPN)是一种远程访问技术,在公用网络上建立专用网络,进行加密通讯,让外地员工访问到内网资源,便于远程办公,安全级别较高!二、问题分析1、密码设置简单,非常容易...
admin的头像-安全小百科admin3年前
0110
 黑客利用VPN漏洞入侵美国政府选举支持系统 - 作者:Megannainai-安全小百科

 黑客利用VPN漏洞入侵美国政府选举支持系统 – 作者:Megannainai

黑客通过结合VPN漏洞与最近的Windows CVE-2020-1472安全漏洞,入侵了美国选举支持系统,并获得了访问权限。美国网络安全与基础设施安全局(CISA)表示,APT攻击者使用此漏洞链接策略,攻击联邦...
admin的头像-安全小百科admin3年前
0100
 - 作者:华云安huaun-安全小百科

– 作者:华云安huaun

2020年Q3已经结束,前三季度华云安向国家信息安全漏洞库CNNVD共上报漏洞1375个、预警信息近200次。现与大家共同回顾本阶段Microsoft、Weblogic、Apache、Fastjson、WebSphere、Jenkins等出现过...
admin的头像-安全小百科admin3年前
0160
APT组织结合利用VPN和Windows Zerologon漏洞攻击美国政府网络 - 作者:偶然路过的围观群众-安全小百科

APT组织结合利用VPN和Windows Zerologon漏洞攻击美国政府网络 – 作者:偶然路过的围观群众

美国政府网络遭到攻击美国网络安全和基础设施安全局(CISA)和联邦调查局(FBI)于10月9日发表了一则联合网络安全公告(Alert AA20-283A),就APT组织结合利用VPN和Windows Zerologon(CVE-2020...
admin的头像-安全小百科admin3年前
0110