服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

每日安全动态推送(3-22)

日期: 来源:腾讯玄武实验室收集编辑:admin
Tencent Security Xuanwu Lab Daily News

• [SECURITY ADVISORY] curl: CVE-2023-27535: FTP too eager connection reuse:
https://seclists.org/oss-sec/2023/q1/176

   ・ CVE-2023-27535,libcurl 将重用以前创建的 FTP 连接,即使一个或多个选项已更改,这可能导致使用错误的凭据进行第二次传输。  – SecTodayBot


• Parallels Desktop VM Escape:
https://github.com/Impalabs/CVE-2023-27326

   ・ PD虚拟机逃逸漏洞(CVE-2023-27326)的EXP – keenan


• [Malware] IcedID’s VNC Backdoors: Dark Cat, Anubis & Keyhole:
https://blog.nviso.eu/2023/03/20/icedids-vnc-backdoors-dark-cat-anubis-keyhole/

   ・ 从攻击者的角度来看 IcedID 的 VNC 后门,通过提取和重组嵌入在 Brad Dunca 发布的私人和公共捕获中的 VNC (RFC6143) 流量获得的见解 – SecTodayBot


• 攻击者能够轻松利用漏洞:
https://www.freebuf.com/news/361030.html

   ・ 微软修复了 Outlook 中的零日漏洞 CVE-2023-23397,这是一种特权提升漏洞,可能允许攻击者访问受害者的 Net-NTLMv2 响应身份验证个人哈希并使用 – SecTodayBot


• [Reverse Engineering] Practical Introduction to BLE GATT Reverse Engineering: Hacking the Domyos EL500:
https://jcjc-dev.com/2023/03/19/reversing-domyos-el500-elliptical/

   ・ 逆向 Domyos EL500 蓝牙椭圆机,对 BLE 通信进行逆向工程,并在 Pytho 中构建自定义 eConnected 接口 – SecTodayBot


• 新的 "HinataBot "僵尸网络可以发动大规模的 DDoS攻击 - FreeBuf网络安全行业门户:
https://www.freebuf.com/news/361013.html

   ・ 发现一个新的恶意僵尸网络,它使用Realtek SDK、华为路由器和Hadoop YARN,利用CVE-2014-8361和CVE-2017-17215等漏洞,可能进行大规模攻击 – SecTodayBot


• [Windows] Black Angel Rootkit:
https://github.com/XaFF-XaFF/Black-Angel-Rootkit

   ・ Black Angel Rootkit 是一个 Windows 11/10 x64 内核模式 Rootkit,可以加载启用的 DSE,同时保持其全部功能。专为红队设计。可以通过使用 kdmappe 加载来绕过 DSE – SecTodayBot


• Hardware Call Stack:
https://www.coresecurity.com/blog/hardware-call-stack

   ・ 基于硬件断点的硬件调用栈欺骗 – SecTodayBot


• [SECURITY ADVISORY] curl: CVE-2023-27533: TELNET option IAC injection:
https://seclists.org/oss-sec/2023/q1/174

   ・ telnet 选项 iac 注入漏洞:libcurl 支持使用 TELnet 协议进行通信,作为其中的一部分,它允许用户传递用户名和“telnet 选项”以进行服务器协商 – SecTodayBot


* 查看或搜索历史推送内容请访问:
https://sec.today

* 新浪微博账号:腾讯玄武实验室
https://weibo.com/xuanwulab


相关阅读

  • 每日安全动态推送(3-21)

  • Tencent Security Xuanwu Lab Daily News• [Windows] Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability - MDSec:https://www.mdsec.c
  • 首期公开课,web 漏洞自动化挖掘实战

  • 今晚八点腾讯会议首期公开课直播为你带来自动化漏洞挖掘实战讲师是myh0st‍‍信安之路创始人补天 TOP 200 白帽子累计发现并提交漏洞 5000+本月实战效果直播内容大纲‍‍参
  • 针对四百余机构的银行木马新变种 Xenomorph v3

  • 去年,ThreatFabric 发现移动端的犯罪分子有了极大的调整。越来越多的犯罪分子开始关注手机银行领域,并且由粗放式的攻击转变为更精细化的、更专业化的攻击。Hadoken 团伙开发
  • PetitPotamv2.0本地域权限提升工具

  • 声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。简介通过 PetitPotam 进行
  • SecWiki周刊(第472期)

  • 本期关键字:AD域安全、加密明文捕获、反钓鱼、漏洞态势、APT 2022、Shellcode开发、赌博诈骗分析、漏洞检测、攻防知识、RASP攻防、网络空间测绘、太空战态势、Powershell恶
  • Adobe ColdFusion多个漏洞通告

  • 漏洞名称:Adobe ColdFusion多个漏洞组件名称:Adobe ColdFusion安全公告链接:https://helpx.adobe.com/security/products/coldfusion/apsb23-25.html官方解决方案:已发布漏洞分
  • 每周安全动态精选(3.13-3.17)

  • 本周精选Microsoft Outlook 特权提升漏洞DEV-1101 使用开源网络钓鱼工具包支持大量 AiTM 活动加密货币交易所 Fiatusdt 泄露了大量用户 KYC 数据CISA 紧急警告:Adobe ColdFus

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 每日安全动态推送(3-21)

  • Tencent Security Xuanwu Lab Daily News• [Windows] Exploiting CVE-2023-23397: Microsoft Outlook Elevation of Privilege Vulnerability - MDSec:https://www.mdsec.c
  • 我和AI聊了聊“台湾是中国的一部分”这件事

  • 特别说明:因为微信又......“改版”,现在如果没星号的话,基本就很难看到我们的文章推送了,所以拜托大家务必给我们公众号设成“星标”。多谢。设置的方式就是点击上方的公众号名
  • 每日安全动态推送(3-22)

  • Tencent Security Xuanwu Lab Daily News• [SECURITY ADVISORY] curl: CVE-2023-27535: FTP too eager connection reuse:https://seclists.org/oss-sec/2023/q1/176 ・
  • 从客厅隔出5㎡衣帽间?简直比多买间房还值!

  • 没有人不想要衣帽间,但总有人觉得自家太小而没法拥有衣帽间。住友@龙仔仔儿 从客厅分出 5㎡ 作为衣帽间,别看面积不算大,但比 20㎡ 还能装。这份满分作业,需要的小伙伴赶紧收藏
  • 新品 | HAY与&Tradition春季系列亮相STUDIO 9双城

  • 此番,HAY 与 &Tradition 春季新品在 STUDIO 9 上海及北京全新亮相,丰富的色彩,点亮春日高光时刻。缤纷斑斓的款款新品,为家播撒清新氛围,开启一段惬意的春之旅。 HAY 正式发布 2