海青安全研究实验室

其他

【攻防速报】冰蝎V4.0攻击来袭,安全狗产品可全面检测

Agent无文件落地注入内存马。图2可以说,冰蝎的改版,让去年防守方们针对冰蝎所做的部分措施和方法都付诸东流。二针对冰蝎V4.0的防御建议1可防御点(1)
其他

【高危安全通告】Atlassian Confluence远程代码执行漏洞

关注我们安全狗应急响应中心监测到,Atlassian官方发布安全通告,披露了Confluence
其他

【高危安全通告】Microsoft Windows MSDT远程代码执行漏洞

注:截止到通告日,已发现该漏洞的技术细节和利用脚本流出,微软官方尚未发布针对该漏洞的安全更新,建议受影响用户,可采用官方缓解措施进行临时缓解。安全通告信息漏洞名称Microsoft
其他

【高危安全通告】fastjson≤1.2.80反序列化漏洞

关注我们安全狗应急响应中心监测到Fastjson官方发布,Fastjson≤1.2.80版本中存在反序列化漏洞。攻击者可绕过默认autoType关闭限制,攻击远程服务器,风险影响较大。
其他

【高危安全通告】2022年5月微软漏洞补丁日修复多个高危漏洞

关注我们近日,安全狗应急响应中心监测到微软发布了2022年5月的例行安全更新公告,共涉及包括3个0day漏洞在内漏洞数75个,严重级别漏洞8个,高危级别66个。本次发布涉及Visual
其他

【高危安全通告】Apache CouchDB 远程代码执行漏洞

CouchDB远程代码执行漏洞,是由CouchDB默认安装配置存在缺陷,最终可导致攻击者通过访问特定端口,绕过权限校验并获得管理员权限。安全通告信息漏洞名称Apache
其他

【高危安全通告】Jira身份认证绕过漏洞风险

点击上方“安全狗”关注我们近日,安全狗应急响应中心监测到,Atlassian官方发布了Jira和Jira
其他

【高危安全通告】Oracle WebLogic Server 4月多个安全漏洞

在连接筛选器中输入:weblogic.security.net.ConnectionFilterImpl,在连接筛选器规则框中输入7001
其他

Spring内存木马检测思路

CfrDriver.Builder().withOptions(options).withOutputSink(mySink).build();List
其他

【安全研究】关于explorer一键挖矿病毒的分析研究

Providers。5、任务计划清理任务计划GpCheck6、批量排查Nmap批量扫描999端口账户adm,密码14370