12 2022 档案

摘要:漏洞描述 MinIO 是一款基于Go语言发开的高性能、分布式的对象存储系统。客户端支持Java,Net,Python,Javacript, Golang语言。由于MinIO组件中LoginSTS接口设计不当,导致存在服务器端请求伪造漏洞。攻击者可以通过构造URL来发起服务器端请求伪造攻击成功利用此漏 阅读全文
posted @ 2022-12-13 10:59 学安全的小白 阅读(1933) 评论(0) 推荐(0) 编辑
摘要:漏洞详情 Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广,漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的。这个漏洞是今年来说危害严重性最大的漏洞,跟之前的勒索,永恒之蓝病毒差不多。 漏洞影响版本 Windows 7 for 32-bit System 阅读全文
posted @ 2022-12-12 15:37 学安全的小白 阅读(1911) 评论(0) 推荐(0) 编辑