「漏洞通告」SaltStack多个漏洞(CVE-2020-11651/11652)
开源项目Salt 作为管理数据中心和云环境中服务器的配置工具,存在身份认证绕过和目录遍历两个漏洞。
「漏洞通告」WebLogic多个远程代码执行漏洞
用户可通过控制T3协议的访问来临时阻断针对利用T3协议漏洞的攻击。
「漏洞通告」WebSphere Application Server 权限提升漏洞(CVE-2020-4362)
当WebSphere在管理请求中通过SOAP connector使用基于令牌的身份验证时,攻击者通过向WebSphere SOAP Connector发送恶意构造的请求,可能在受影响服务器上进行权限提升。
WannaRen勒索病毒传播分析
绿盟科技应急响应团队通过跟踪分析,发现“kms激活工具 19.5.2.exe”为勒索软件下载器,该下载器伪装成... » 阅读全文
「威胁通告」Vollgar僵尸网络
攻击者会针对目标的MS-SQL进行暴力猜解,成功登录目标系统后,再在系统中部署后门并运行远控工具等恶意程序。