新闻中心
记录团队成长点滴以及对技术、理念的探索,同时我们乐于分享!
-
- 技术学堂 不用密码就能获取root权限?sudo被曝新漏洞
- “新的漏洞通告发了!快喊运维去打补丁。”运维:虽然运维惨兮兮,但“这可能是近期内最需要重视的sudo漏洞。”因为这次的sudo漏洞CVE-2021-3156能够允许任何本地用户不需要身份验证就可以获得root权限。任何本地用户都可以获取root权限sudo是一个Unix程序,可以让系统管理员为sud...
2023-11-13 查看(837)
-
- 技术学堂 Nac_Bypass_Agent:一款功能强大的网络准入控制(NAC)绕过工具
- 关于Nac_Bypass_AgentNac_Bypass_Agent是一款功能强大的网络准入控制(NAC)绕过工具,在该工具的帮助下,广大研究人员可以轻松绕过目标网络系统中的网络准入控制(NAC)机制。该工具基于Python开发,是多个Python脚本的合集,设计用于在Kali Linux系统上运行...
2023-11-13 查看(977)
-
- 行业动态 Diicot挖矿组织近期攻击活动分析
- 本报告由国家互联网应急中心(CNCERT)与安天科技集团股份有限公司(安天)共同发布。一、概述 近期,CNCERT和安天联合监测发现Diicot挖矿组织(也称color1337、Mexals)频繁发起攻击活动,境内受害服务器已达600余台。Diicot挖矿组织在此次活动中,Dii...
2023-11-13 查看(708)
-
- 安全预警 Apache Arrow PyArrow 任意代码执行
- 漏洞名称Apache Arrow PyArrow 任意代码执行漏洞类型代码注入危害等级超危漏洞编号CVE-2023-47248 (2)厂商apache来源互联网发布时间2023-11-10 11:52:42更新时间2023-11-10 11:52:42漏洞详情漏洞图谱漏洞描述Apache Arrow...
2023-11-13 查看(912)
-
- 安全预警 IP-guard WebServer 远程命令执行漏洞
- 漏洞名称IP-guard WebServer 远程命令执行漏洞漏洞类型代码问题危害等级高危漏洞编号VUL-2023-11792厂商溢信科技股份有限公司来源互联网发布时间2023-11-10 10:47:43更新时间2023-11-10 10:47:43漏洞详情漏洞图谱漏洞描述IP-guard是一款终...
2023-11-13 查看(955)