2月21日每日安全热点 - 美国新墨西哥州起诉谷歌挖掘儿童数据

admin 2022-06-25 19:04:37 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式

漏洞 Vulnerability CNVD-2020-10487: Apache Tomcat文件包含漏洞通告 https://cert.360.cn/warning/detail?id=849be16c6d2dd909ff56eee7e26aeefe CVE-2020-8960:西部数据Web版本2.2.0-134存在XSS漏洞 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8960 CVE-2020-9318:Red Gate SQL监控工具SQL注入漏洞 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9318 安全工具 Security Tools Judas DNS – 域名服务器DNS投毒攻击工具 https://www.darknet.org.uk/2020/02/judas-dns-nameserver-dns-poisoning-attack-tool/?utm_source=feedly&utm_medium=webfeeds 安全资讯 Security Information 美国新墨西哥州起诉谷歌挖掘儿童数据 https://www.bleepingcomputer.com/news/legal/new-mexico-sues-Google-for-mining-childrens-data/ 米高梅度假村被黑客入侵:1060万访客数据被公开 https://www.tripwire.com/state-of-security/security-data-protection/mgm-resorts-hacked-10-6-million-guests-personal-data-exposed/ 安全研究 Security Research Windows AD安全指南 https://www.peerlyst.com/posts/the-active-directory-security-wiki-chiheb-chebbi?utm_source=twitter&utm_medium=social&utm_content=peerlyst_post&utm_campaign=peerlyst_shared_post 自动化漏洞挖掘之初步构想 https://www.anquanke.com/post/id/198292 用于gMSA密码的NTLM传递攻击 https://cube0x0.github.io/Relaying-for-gMSA/ 恶意软件 Malware RobbinHood勒索软件分析 https://blog.malwarebytes.com/threat-spotlight/2020/02/threat-spotlight-robbinhood-ransomware-takes-the-drivers-seat/
weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0