sectoolset -- Github安全相关工具集合
主要内容:
乌云镜像
近期安全热点
Windows 11 可信平台模块TPM 2.0 越界读写漏洞 ( CVE-2023-1017,CVE-2023-1018 )
新型Linux勒索病毒Royal Ransomware专门针对VMware ESXi虚拟集群
Text4Shell:Apache Commons Text任意执行漏洞CVE-2022-42889
zlib安全漏洞CVE-2022-37434,影响面广,但是只有调用inflateGetHeader的应用程序会受到影响
Hertzbleed 侧信道攻击频率侧信道,影响所有厂商CPU CVE-2022-23823 和 CVE-2022-24436
Srpingshell危险漏洞 CVE-2022-22965 CVSS 9.8
Linux系统Snap-confine功能中发现多个漏洞CVE-2021-44731等
Linux kernel内核 TIPC协议漏洞 CVE-2022-0435
Linux Polkit权限提升漏洞(CVE-2021-4034)
2021十大安全技术 Top 10 web hacking techniques of 2021
CISA Log4j(CVE-2021-44228)漏洞指导,包括详尽的受影响软件列表
通过MySQL中的科学记数法bug透过使AWS WAF进行SQL注入攻击
BlackHat 2021和DEF CON 2021会议的顶级HACK议题
Nginx暴DNS解析器Off-by-One堆写入高危漏洞CVE-2021-23017
Openssl高版本(1.1.1d以上)爆高危漏洞 CVE-2021-3450,可导致Ddos攻击
linux内核scsi_transport_iscsi潜伏15年的漏洞(CVE-2021-27363 CVE-2021-27364 CVE-2021-27365),可以本地提权
Microsoft Exchange Server 0day攻击
Microsoft 365 Defender研究团队和威胁情报中心(MSTIC)的SolarWinds攻击分析文章
安全论文:《Measuring and Preventing Supply Chain Attacks on Package Managers》
Ubuntu提权漏洞,利用gdm3-accountsservice-LPE
License
Licensed under Apache License 2.0.