微软 Edge 和 IE 浏览器0day公开(含PoC)

微软 Edge 和 IE 浏览器0day公开(含PoC)

2019 年 3 月 28 日,@Windowsrcer 在推特公布 微软 IE 和 Edge 浏览器的 UXSS 0day 漏洞。这两个未修复的漏洞,其中一个影响微软 IE 浏览器的最新版本,另外一个影响最新的 Edge 浏览器,它们均可导致远程攻击者绕过受害者 web 浏览器中的同源策略。然而10个月前,Lee 联系了微软公司并负责任地将问题告知微软。但近一年过后,微软忽略了这些问题并且...

漏洞解析,安全预警 2019-04-02 PM 0条
NVIDIA任意文件写入命令执行(CVE-2019-5674)

NVIDIA任意文件写入命令执行(CVE-2019-5674)

[mark_c]译文声明本文是翻译文章,文章原作者rhinosecuritylabs,文章来源:rhin命令执行osecuritylabs.com 原文地址:https://rhinosecuritylabs.com/application-security/nvidia-arbitrary-file-writes-to-command-execution-cve-2019-5674/[/m...

漏洞解析 2019-04-02 AM 0条
zzzphpV1.6.1 远程代码执行漏洞简单分析

zzzphpV1.6.1 远程代码执行漏洞简单分析

0x1 前言​在先知偶然看到了一篇文章zzzphp V1.6.1 远程代码执行漏洞分析,关于模版getshell其实很普遍,这种漏洞分析的乐趣在于跟踪恶意代码的全过程,很可惜先知上的作者可能对这方面不是很感兴趣,直接丢出了payload,正好自己最近很想看下一些cms具体是如何解析模版的,比如之前那个seacms,很值得我去学习。 0x2 漏洞利用回溯分析漏洞URL:http://...

漏洞解析 2019-03-25 PM 0条
[看雪]深入探索CVE-2018-8174

[看雪]深入探索CVE-2018-8174

0x00 写在前面 CVE-2018-8174是2018年4月份由360团队在一起APT攻击中捕获的0day,实际攻击样本中该漏洞结合CVE-2017-0199(一个关于office ole相关的逻辑漏洞)实现远程代码访问执行,360将该漏洞命名为“双杀”漏洞。该漏洞存在于VBsCript引擎中,VbsCript在释放相关对象时对引用计数问题处理不善,当我们构造特定的对象引用即有可能借助该...

漏洞解析 2019-03-23 AM 0条
[安全客]探究利用CVE-2018-1335:Apache Tika 命令注入

[安全客]探究利用CVE-2018-1335:Apache Tika 命令注入

一、前言本文将介绍从一个未公开披露详情的CVE——Apache tika-server 命令注入漏洞到实现攻击的一系列步骤。此CVE编号为CVE-2018-1335。由于Apache Tika是开源项目,我能够通过CVE介绍和分析Apache Tika代码实际情况来获取一些基本信息。虽然一个命令注入漏洞通常是简单明了的,但是在本文你将看到要实现完整的代码执行或命令注入仍需克服一些障碍。这是J...

漏洞解析 2019-03-22 PM 0条