文章列表
[Cheetah语言]Apache-Solr任意文件读取exp
Apache-Solr任意文件读取exp2021.3.18的,也就是刚出来的漏洞利用方式很简单,但是网上说的不是很完整。首先我们需要访问:/solr/admin/cores?indexInfo=false&wt=json然后看相应数据:{ "responseHeader":{ "status":0, "QTime":0}, "initFailures":{}, "status":{ "ingredients":{
71% 的 Office 365 用户遭恶意账户接管
网络检测和响应公司Vectra AI的最新研究显示,由于COVID-19,88%的公司已经加快了云和数字化转型项目。但它还发现,71%的Office 365用户遭遇恶意账户接管。 令人担忧的是,只有三分之一的安全专业人员认为他们可以立即识别和阻止账户接管攻击,大多数人预计需要几天甚至几周的时间来拦截这种违规行
[Cheetah语言]两个小工具让你的Cheetah更加健壮
两个小工具让你的Cheetah更加健壮Windows注册服务你是否因为不能随处存储wker脚本而感到烦恼,总是看到白白的一个文件图标感到反感,那么这个小工具可以帮助你解决这个问题。首先需要先下载Cheetah注册服务(Windows).exe程序,是一个鸣人的图标,这个小程序可以帮助你的wker脚本随处可以用。首先我们打
Windows 10 Build 19043.899发布:经典版Edge浏览器被移除
在微软面向Beta通道用户推送并已经支持下载的Windows10 Build 19043.899(21H1)中,旧版本Microsoft Edge已完全消失。 换言之,Beta用户更新后,将自动安装新Microsoft Edge,并且无法访问已退役的老款。 这一举动并不令人惊讶,因为上周我们已经发现在Windows 10中删除Microsoft Edge的线索,这
Windows 10三月更新蓝屏翻车 教你如何修复这大Bug
这次Windows 10的三月累积更新用于修复数个Bug,然而似乎却又带来了更加严重的问题。根据Windows Lastest报道,Windows 10的三月累积更新会导致电脑蓝屏崩坏。有部分用户声称,当使用某些常用的软件,例如微软自己的记事本,或者开源办公套件LibreOffice的时候,会遭遇到蓝屏死机BSOD。据悉,这一故障
微软正调查 Exchange 攻击事件是否源于内部代码泄露
Apple Insider 报道称,在拜登政府概述了加强政府网络安全的计划之后,微软也决定在内部开展调查,以明确日益严重的 Exchange 服务器攻击是否源于潜在的漏洞。《华尔街日报》 周一报道指出,这家科技巨头发起了一项专门的调查,以检查“敏感信息”是否经由该公司的某些安全合作伙伴渠道而泄露。 具
BOSS直聘(zhipin.com) CSRF漏洞
BOSS直聘(zhipin.com) CSRF漏洞
Linux 内核发现 3 个存在 15年 之久的提权漏洞
近日,网络安全公司 GRIMM 的安全研究人员在 Linux 内核中发现了不少于 3 个漏洞,可以利用这些漏洞可以获得系统的 root 权限。更重要的是,这些漏洞已经存在长达 15 年之久。这些漏洞(被追踪为 CVE-2021-27363、CVE-2021-27364 和 CVE-2021-27365)存在于内核的 iSCSI 模块中。虽然在默认情况下该模
YouDianCMS(youdiancms.com) SQL注入漏洞
YouDianCMS(youdiancms.com) SQL注入漏洞
安全团队演示首个基于浏览器的旁道攻击
一支安全研究团队近日展示了基于浏览器的全新旁道攻击(Side-channel attack),即便是 JavaScript 在被阻止的情况下也能生效。目前包括英特尔酷睿、AMD Ryzen、三星 Exynos 甚至于苹果自研芯片 M1 这些硬件平台都受到影响。 为了演示该攻击,安全专家开发了一系列对 JavaScript 功能依赖性降低的攻击