首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Microsoft Outlook 爆严重漏洞,可允许远程代码执行

    而安全专家研究发现,其中的一个漏洞(cve-2015-6172),攻击者通过以“特定打包的微软Office文件”作为附件,由Outlook发送邮件给目标用户,可允许远程代码执行。...其中威胁级别最高的漏洞,可允许远程代码执行。如果用户打开一个专门制作的微软办公文件,攻击者可以利用该漏洞在当前用户目录下运行任意代码。...Outlook的安全机制 我们可以先来了解下Outlook的一般安全机制: 1、对于邮件的附件,Outlook有其安全检测方式,比如对可执行文件,Outlook会自动进行阻断。...主要的攻击方式 据安全专家李海飞所称: 由于Flash 0day 漏洞容易为攻击者所获取,那么通过启用了OLE的TNEF邮件中植入一个Flash exp,当受害者阅读邮件时,攻击者便能够实现任意代码执行...我们通过使用Flash OLE 对象作为一个测试样本,也成功实现了代码运行,但还需要提到的是其他的OLE对象也有可能被攻击者利用。”

    4.5K90

    PostgreSQL - 允许远程访问的设置方法

    原文转载至:PostgreSQL 允许远程访问设置方法 安装PostgreSQL数据库之后,默认是只接受本地访问连接。如果想在其他主机上访问PostgreSQL数据库服务器,就需要进行相应的配置。...配置远程连接PostgreSQL数据库的步骤很简单,只需要修改data目录下的pg_hba.conf和postgresql.conf。 pg_hba.conf:配置对数据库的访问权限。...192.168.1.0/24 md5 # IPv6 local connections: host all all ::1/128 trust 上边的第7行是新添加的内容,表示允许网段...其中,数字24是子网掩码,表示允许192.168.1.0–192.168.1.255的计算机访问!...将行开头的#去掉,将行内容修改为listen_addresses='*'来允许数据库服务器监听来自任何主机的连接请求。

    10.1K10

    腾讯云用户Windows TCPIP远程代码执行漏洞修复指引

    一、背景 2021年2月10日,Microsoft在2月例行补丁日发布了一系列安全更新,其中包含Windows TCP/IP远程代码执行(CVE-2021-24074)漏洞补丁。...CVE-2021-24074被标记为远程代码执行,攻击者可以通过构造特殊的IP数据包触发漏洞,成功利用此漏洞的攻击者可能获得在目标服务器上执行任意代码的能力。...sourceroutingbehavior=dontforward 3.2、Windows server 2016及以上版本,请通过“Security Update”按钮进入补丁下载页面 服务器版本确认方法: 在云服务器控制台页面...image.png image.png [补丁下载链接] 3.3、Windows server 2012及以下版本,请通过“Security Only”按钮进入补丁下载页面 服务器版本确认方法: 在云服务器控制台页面

    7.2K114

    Ollama AI 基础设施平台漏洞允许攻击者执行远程代码

    Ollama 是一个流行的开源 AI 模型运行项目,其中发现了一个严重的远程代码执行漏洞 (CVE-2024-37032),攻击者可以利用该漏洞接管暴露的 Ollama 服务器,窃取或修改 AI 模型,...攻击者可以利用 Ollama 中的路径遍历漏洞 (CVE-2024-37032),通过向 API 服务器发送恶意 HTTP 请求 来实现远程代码执行(RCE)。...默认的 Linux 安装通过将 API 服务器绑定到本地主机来降低这种风险,限制了来自外部的访问,而 docker 部署则将 API 服务器公开暴露,使其容易受到远程攻击。 ...从私有注册表中提取模型攻击者可以利用 Ollama 的 /api/pull 端点中的路径遍历漏洞,通过首先将包含路径遍历有效载荷的恶意模型清单上传到服务器,来实现任意文件读取和远程代码执行 (RCE)。...攻击者随后可以在系统上放置恶意库,并修改“/etc/ld.so.preload”以包含该库,任何后续进程的执行都会加载攻击者的库,从而实现远程代码执行。

    80510

    RCE远程代码执行

    RCE远程代码执行 一、漏洞介绍 概述 RCE(remote command/code execute)RCE漏洞,可以让攻击者直接向后台服务器远程注入操作系统命令或者代码,从而控制后台系统。...远程系统命令执行 一般出现这种漏洞,是因为应用系统从设计上需要给用户提供指定的远程命令操作的接口 比如我们常见的路由器、防火墙、入侵检测等设备的web管理界面上 一般会给用户提供一个ping操作的web...在这种平台上往往会出现远程系统命令执行的漏洞,不信的话现在就可以找你们运维部的系统测试一下,会有意想不到的"收获"-_- 远程代码执行 同样的道理,因为需求设计,后台有时候也会把用户的输入作为代码的一部分进行执行...,也就造成了远程代码执行漏洞。...不管是使用了代码执行的函数,还是使用了不安全的反序列化等等。 因此,如果需要给前端用户提供操作类的API接口,一定需要对接口输入的内容进行严格的判断,比如实施严格的白名单策略会是一个比较好的方法。

    1.3K10

    CVE-2026-42167|ProFTPD允许绕过身份验证的远程代码执行漏洞(POC)

    如proftpd.conf),不仅支持虚拟主机、IPv6、断点续传,还能通过丰富的模块库(如mod_ssl、mod_sql、mod_ldap等)轻松扩展出SSL/TLS加密传输、数据库驱动认证及细粒度访问控制等高级功能...攻击者可利用这一缺陷,构造形如 '恶意SQL代码' 的用户名,使系统误判为已转义文本而跳过正常的输入清洗,随后该用户名通过%U等占位符被原样插入到SQLNamedQuery定义的日志写入语句中,最终在数据库层面执行任意...在仅开启SQL日志的场景下,攻击者可篡改日志记录或探测数据库结构;若同时启用了数据库认证,则可实现身份验证绕过、注入后门用户乃至权限提升;当数据库用户权限过高且数据库支持系统命令执行时(如PostgreSQL...的COPY TO PROGRAM),还可进一步实现远程代码执行。...CVE-2026-41940|cPanel/WHM登录流程认证绕过漏洞(POC) CVE-2026-40175|Axios存在CRLF注入漏洞(POC) CVE-2026-33439|OpenAM反序列化远程代码执行

    34410
    领券