漏洞 第44页
漏洞 – 华盟网

金蝶OA办公系统四个高危SQL注入漏洞

金蝶OA办公系统四个高危SQL注入漏洞-华盟网
  以下文件存在漏洞 /kingdee/control/netcom_out_del.jsp?del_id=1,1* del_id参数 /kingdee/control/netcom_out_rfile_lower_submit.jsp?index_id=1&action=1 index_id参数 /kingdee/...
guaigou的头像-华盟网华盟君10年前
016W+0

戴尔支持软件Dell System Detect被发现安全漏洞

戴尔支持软件Dell System Detect被发现安全漏洞-华盟网
预装在戴尔电脑上的支持软件Dell System Detect被发现存在漏洞,允许攻击者远程执行恶意代码。 System Detect随系统自动启动,攻击者可以引诱用户访问恶意网站,恶意网站只要域名中含有dell字符...
guaigou的头像-华盟网华盟君10年前
01.9W+0

我是如何让周鸿祎/等关注我微博的(含修复)

我是如何让周鸿祎/等关注我微博的(含修复)-华盟网
其实不止是关注,获得微博用户的授权source和access_token就能干很多事 相关api文档:http://open.weibo.com/wiki/%E5%BE%AE%E5%8D%9AAPI 如果 微博用户授权了某应用 而某应用被黑客攻击的话。...
guaigou的头像-华盟网华盟君10年前
07.1W+0

【实战】MS14-068域权限提升漏洞总结

【实战】MS14-068域权限提升漏洞总结-华盟网
0x01 漏洞起源 说到ms14-068,不得不说silver ticket,也就是银票。银票是一张tgs,也就是一张服务票据。服务票据是客户端直接发送给服务器,并请求服务资源的。如果服务器没有向域控dc验证pac的...
congtou的头像-华盟网congtou9年前
08W+0

挖洞姿势:浅析命令注入漏洞

挖洞姿势:浅析命令注入漏洞-华盟网
命令注入是一种常见的漏洞形态。一旦存在命令注入漏洞,攻击者就可以在目标系统执行任意命令。说到这里,我们不得不提另外一个叫做远程代码执行(RCE)的漏洞——许多人总会把这两个漏洞混淆,...
AlexFrankly的头像-华盟网AlexFrankly9年前
05.9W+0

谷歌推出Android应用漏洞奖励计划 每发现一个奖励至少1000美元

谷歌推出Android应用漏洞奖励计划 每发现一个奖励至少1000美元-华盟网
据路透社消息,为了清除Google Play商店中的漏洞,谷歌本周四启动新项目,开始向发现Android应用漏洞的安全专家提供奖励。承诺每发现一个漏洞,安全专家获得的奖励至少为1000美元。 谷歌希望借...
小龙的头像-华盟网小龙9年前
06.3W+0

NetGear 设备 0DAY

NetGear 设备 0DAY-华盟网
文章来源:zdnet 6月15日,ZDI公布NetGear R6700系列设备固件RCE 0DAY,可影响79种型号设备,GRIMM 公司的研究员 Adam Nichols 和越南互联网提供商 VNPT 的研究员 d4rkn3ss 分别独立地从79款 Ne...
Afeifei666666的头像-华盟网6年前
01.1W+0

Mysql代码执行漏洞,可本地提权(含exp)

Mysql代码执行漏洞,可本地提权(含exp)-华盟网
概要 Mysql (5.7, 5.6, 和 5.5版本)的所有默认安装配置,包括最新的版本,攻击者可以远程和本地利用该漏洞。该漏洞需要认证访问MYSQL数据库(通过网络连接或者像phpMyAdmin的web接口),以及通过S...
congtou的头像-华盟网congtou10年前
09.6W+0

Microsoft Security Advisory 4022344

Microsoft Security Advisory 4022344-华盟网
Microsoft恶意软件保护引擎的安全更新程序 版本: 1.0 执行摘要 Microsoft正在发布此安全通知,通知客户Microsoft Microsoft恶意软件保护引擎的更新解决了向Microsoft报告的安全漏洞。 该更新解...
congtou的头像-华盟网congtou9年前
07.8W+0

WPA2 KRACK Attacks 分析报告

WPA2 KRACK Attacks 分析报告-华盟网
本次的WPA2“密钥重装攻击”,基本原理为利用WPA协议层中的逻辑缺陷,多次重传握手过程中的消息3从而导致重放随机数和重播计数器,为攻击者提供了利用条件。 在协议中还存在一条危险的注释“一...
congtou的头像-华盟网congtou9年前
07.7W+0

俄黑客组织APT28利用Flash和Windows漏洞收集信息

俄黑客组织APT28利用Flash和Windows漏洞收集信息-华盟网
据美国知名安全企业FireEye报告:一俄罗斯黑客团体已经利用两大流行的软件—Adobe Flash和微软Windows操作系统—以试图获取有关其它政府的信息。 在10月份的报告中,FireEye将该组织称作APT28,...
congtou的头像-华盟网congtou8年前
07.7W+0