• APC智能UPS发现“爆炸性”漏洞

    安全研究人员最近在APC的智能UPS设备中发现了三个影响范围极广的严重安全漏洞,远程攻击者可利用这些漏洞发动网络物理攻击,甚至炸毁重要设备。物联网安全公司Armis的研究人员B

    2022-03-10 admin 144

  • 请立即更新:Firefox发布紧急更新修复已被利用的零日漏洞

    据谋智基金会发布的官方消息,Mozilla Firefox v97.0.2 现已发布且正在通过内置更新程序向所有用户推送。此版本不含任何新功能或变化,只是用来修复火狐浏览器最新被发现的两枚

    2022-03-10 admin 116

  • 渗透实战:代码审计到getshell

    0x00前言接到任务,需要对一些违法网站做渗透测试……0x01信息收集根据提供的目标,打开网站如下在尝试弱口令无果后,根据其特征去fofa以及谷歌搜了半天,期间搜出好多个UI差不多的

    2022-03-10 admin 125

  • 意大利对Clearview AI罚款2000万欧元并令其删除数据

    同时命令这家有争议的公司删除其持有的任何意大利人数据,并禁止其进一步处理公民的面部生物识别数据。这项调查是在 "投诉和报告"之后启动的,它说,除了违反隐私法之外,它还发现

    2022-03-10 admin 118

  • 获取域内管理员和用户信息

    1.查找所有域用户列表 向域控制器进行查询net user /domain
    获取域内用户的详细信息wmic useraccount get /all
    获取到的信息包含用户名,描述信息,SID,域名,状态等等。获取存

    2022-03-10 admin 126

  • 【漏洞速递 | CVE-2022-0847 | 附POC】Linux DirtyPipe权限提升漏洞

    0x01 前言 攻击者通过利用CVE-2022-0847-DirtyPipe漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到root权限。0x02 漏洞影响影响版本5.8 <= Linux kern

    2022-03-10 admin 132

  • 微软3月补丁日到来:修复3零日共71个漏洞

    本不想更新,但今天是微软2022年3月的周二补丁日,微软今天修复了3个零日漏洞和总共 71个漏洞。微软通过今天的更新修复了71个漏洞(不包括21 个Microsoft Edge漏洞),其中3个被归

    2022-03-10 admin 132

  • BastionZero种子轮融资600万美元打造安全远程访问技术

    远程访问后端基础设施提供商BastionZero在种子轮融资中筹集到600万美元资金。本轮融资由Dell Technologies Capital领投,阿卡迈和DG Lab Fund(日本)跟投。BastionZero成立于201

    2022-03-10 admin 126