J0s1ph's Blog | Focus On The Network Information Security
  • CVE-2020-0674 IE 0 day漏洞补丁影响Windows打印服务

    1月17日,微软公布了一个影响IE 9/10/11版本的0 day远程代码执行漏洞——CVE-2020-0674,由于确定该 0 day漏洞已有在野利用,因此微软发布了一个历史补丁。但该补丁在Windows上引发了很多问题,包括影响部分Windows用户的打印服务。 为利用该漏洞,攻击者需要创建一个精心设计的网站,当...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2020年1月31日 | 分类:漏洞公布 | 围观:113次
  • 用区块链技术改进国家级传染病监测预警网络

    2020年,注定是一个不平凡的年份。 笔者怀揣这复杂的心情,在决定写下本文的时候,最新的国家统计的新型冠状病毒感染肺炎疫情数据是: 截止2020年1月29日19 : 26时,中国(含港澳台)确诊6081例,死亡132例,治愈116例;已经感染了除西藏自治区外的全国大部分省份——疫情的扩散速度,直...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2020年1月30日 | 分类:新闻资讯 | 围观:125次
  • 后漏洞利用模块 Danderspritz 内部揭秘

    国家安全局(NSA)开发的后漏洞利用工具 Danderspritz 有一些有趣的用于秘密行动的侦察脚本。 基本上,这个工具会尽可能多地收集有关驱动程序、内存、网络流量(DSky)或 PSP (一个个人安全产品——反病毒软件)的信息。 大多数脚本都在在”Windows”的”Ops”目录中,...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2020年1月21日 | 分类:黑客业界 | 围观:170次
  • CVE-2020-0674: IE 0 day漏洞

    微软在发布的安全公告(ADV200001)中提到了一个影响IE浏览器的0day 远程代码执行漏洞——CVE-2020-0674,微软确定该 0day漏洞已有在野利用。 根据微软发布的安全公告,CVE-2020-0674漏洞是一个远程代码执行漏洞,漏洞存在于IE浏览器中的脚本引擎在内存中处理对象的方式。该漏洞会破坏内存...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2020年1月20日 | 分类:漏洞公布 | 围观:92次
  • 首款国产编程语言[木兰]实为“换皮 Python”

    近日,针对国产编程语言“木兰“被质疑“换皮 Python“一事,“木兰“语言研发团队负责人、中科院计算所编译实验室员工刘雷 1 月 18 日在科学网上发布《刘雷关于“木兰“编程语言的情况说明》一文,承认其在接受记者采访中存在夸大成分,对“在网络上造成的不良影响“表示“郑重道歉“。 1 月 15 日...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2020年1月19日 | 分类:新闻资讯 | 围观:108次
  • CVE-2019-19781 PoC

    概述 近日,研究人员发现Citrix Application Delivery Controller (ADC)和Citrix Gateway中存在一个目录遍历漏洞,远程攻击者利用该漏洞可以发送目录遍历请求,从系统配置文件中读取敏感信息而无需用户认证,并可以远程执行任意代码。该漏洞影响所有支持的产品版本和所有支持的平台: •...
    作者:J0s1ph| 发布:
    Warning: Use of undefined constant Y年n月d日 - assumed 'Y年n月d日' (this will throw an Error in a future version of PHP) in /www/wwwroot/J0s1ph/wp-content/themes/Default-Theme/index.php on line 19
    2020年1月18日 | 分类:漏洞公布 | 围观:110次