微慑信息网

2019年06月的文章 第2页

weblogic async漏洞(cve-2019-2725)补丁存在绕过-微慑信息网-VulSee.com

weblogic async漏洞(cve-2019-2725)补丁存在绕过

原文名:Oracle WebLogic远程命令执行0day漏洞(CVE-2019-2725补丁绕过) 概述 近日,奇安信天眼与安服团队通过数据监控发现,野外出现Oracle WebLogic远程命令执行漏洞最新利用代码,此攻击利用绕过了厂商...

赞(0)微慑管理员微慑管理员Middleware 阅读(6226)
企业安全建设的体系思考与落地实践-微慑信息网-VulSee.com

企业安全建设的体系思考与落地实践

前言 企业安全建设是一个老生常谈的问题,由于每个人的工作经验和心得体会的不同,因此看法和实践通常也不一样。此文仅是笔者最近一段时间关于企业安全建设的体系思考和落地实践的一些个人看法,提供一种思考和分析问题的方式,仅代表笔者当前阶段的认知以及...

赞(0)微慑管理员微慑管理员互联网 阅读(2690)
安全预警预警:Windows 认证漏洞 CVE-2019-1040-微慑信息网-VulSee.com

安全预警预警:Windows 认证漏洞 CVE-2019-1040

尊敬的客户: 奇安信 A-TEAM 于 2019 年 2 月向微软官方SRC提交了一枚Windows 认证相关漏洞,该漏洞可对 Windows 域环境造成严重危害。微软官方已于今日发布安全补丁对此漏洞进行修复。该漏洞被分配漏洞编号 CVE-...

赞(0)微慑管理员微慑管理员OS 阅读(7817)
红蓝对抗:浅谈Red Team服务对防护能力的提升-微慑信息网-VulSee.com

红蓝对抗:浅谈Red Team服务对防护能力的提升

前言 最近圈内关于红蓝对抗,Red Team服务的讨论很热烈,原因相信大家都是很清楚的。目前来看,很多企事业单位对“安全之痛”还缺乏体会,国内安全防护水平的发展很大程度上仍然需要监管部门来推动。 笔者所在的公司在今年年初,也把原来做渗透测试...

赞(0)微慑管理员微慑管理员精品分享 阅读(3275)

基于攻防演练的社会工程案例猜想

背景:最近在忙HW,听说有社会工程攻击,根据相关书籍,假象了一些安全宣贯场景。简单记录,仅供参考。 参考材料: (1)《CISSP指南all in one》(最厚的那本) (2)《社会工程1-安全体系中的人性漏洞》 (3)《社会工程3-防范...

赞(0)微慑管理员微慑管理员案例分析 阅读(4256)

微慑信息网 专注工匠精神

微慑信息网-VulSee.com-关注前沿安全态势,聚合网络安全漏洞信息,分享安全文档案例

访问我们联系我们

登录

找回密码

注册