51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

runc容器漏洞CVE-2019-5736的修复
网络运营

runc容器漏洞CVE-2019-5736的修复

厉飞雨 阅读(142) 评论(0) 赞(6)

背景说明 <br /> runc是一个根据OCI(Open Container Initiative)标准创建并运行容器的CLI tool,目前Docker引擎内部也是基于runc构建的。2019年2月11日,研究人员通过oss-security邮件列表披露了runc容器逃逸漏洞的详情,根据OpenWall的规定EXP会在7天后也就是2019年2月18日公开。 ...

漏洞公布平台推荐
网络运营

漏洞公布平台推荐

厉飞雨 阅读(121) 评论(0) 赞(6)

> 学习安全渗透测试避免不了要了解各大平台公布的漏洞,以及学习各种漏洞的复现,现在给大家推荐一些我常用的漏洞公布平台,希望对大家的渗透学习有所帮助。 * [美国著名安全公司Offensive Security的漏洞库](http://www.exploit-db.com) ![image-1668141902926](http://static.51tbox.com/s...

sudo漏洞CVE-2021-3156 修复
日常运维

sudo漏洞CVE-2021-3156 修复

厉飞雨 阅读(111) 评论(0) 赞(5)

#### 概述 2021年1月26日,sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。 当sudo通过-s或-i命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠转义特殊字符。但使用-s或 -i标志运行sudoedit时,实际上并未进行转义,从而可能导致缓冲区溢出。 只要存在sudoers文件(通常是 ...

不断增长的WP攻击数量不断增加,插件漏洞众多
经验分享

不断增长的WP攻击数量不断增加,插件漏洞众多

厉飞雨 阅读(134) 评论(0) 赞(5)

在本周的"像黑客一样思考"播客中,我们介绍了一个针对WordPress网站和众多插件漏洞的主动攻击活动。这项主动攻击活动一直在进行,并且已经超过了其他所有针对WordPress漏洞的攻击。我们的威胁情报团队已经跟踪该攻击者已有几个月了,我们发现这些攻击正在加剧。我们还将研究在Google的Site Kit插件和SiteOrigin的Page Builder中...

LearnPress中修补的高严重性漏洞
网络运营

LearnPress中修补的高严重性漏洞

厉飞雨 阅读(94) 评论(0) 赞(6)

2020年3月16日,[LearnPress -- WordPress LMS插件](https://51tbox.com/)(一个具有80,000多个安装的WordPress插件)修复了一个严重性漏洞,该漏洞使订户级用户可以将其权限提升为" LP Instructor"(具有功能的自定义角色)的权限与WordPress的"作者"角色相似...

以忍者形式修补的高度严重漏洞
网络安全

以忍者形式修补的高度严重漏洞

厉飞雨 阅读(95) 评论(0) 赞(8)

2020年4月27日,Wordfence威胁情报团队在[Ninja Forms中](https://51tbox.com/)发现了一个跨站点请求伪造(CSRF)漏洞,这是一个WordPress插件,安装量超过100万。此漏洞可能使攻击者诱骗管理员导入包含恶意JavaScript的联系表单,并用恶意版本替换任何现有的联系表单。 我们根据其[负责任的披露准则](https://5...

窗口小部件设置导入器/导出器插件中的未修补的高严重性漏洞
新视野

窗口小部件设置导入器/导出器插件中的未修补的高严重性漏洞

厉飞雨 阅读(133) 评论(0) 赞(5)

2020年3月12日,我们的威胁情报团队在[Widget Settings Importer / Exporter](https://51tbox.com/)(一个安装了40,000多个WordPress插件)中发现了一个存储的跨站脚本(XSS)漏洞。此缺陷使经过身份验证的攻击者具有最小的订户级别权限,可以将包含任意JavaScript的自定义窗口小部件导入并激活到安装了插件的...

MapPress Maps插件中修补的严重漏洞
新视野

MapPress Maps插件中修补的严重漏洞

厉飞雨 阅读(142) 评论(0) 赞(9)

2020年4月1日,Wordfence威胁情报团队在[MapPress Maps for WordPress中](https://51tbox.com/)发现了两个漏洞,这是一个WordPress插件,安装量超过80,000。插件的免费版和专业版中均存在一个允许存储跨站点脚本(XSS)的漏洞,而专业版中则存在允许远程代码执行(RCE)的更为严重的漏洞。 我们于2020年4月2...

log4j漏洞防治参数
网络运营

log4j漏洞防治参数

厉飞雨 阅读(100) 评论(0) 赞(6)

> 向没有开辟的领域进军,才能创造新天地。------[美]李政道 只需要在启动`jar`包时加上参数: |-----------|------------------------------------------------------------------------| | ``` 1 ``` | ```hljs shell java -Dlog4j2.for...