Aggregator
固件提取系列 - 使用FlashROM读取Flash
In Conversation: It's Never Too Late
Linux static_key internlas
MLSRC邀你参加OGeek网络安全挑战赛 | 60万奖金招揽网络安全高手,为年轻助力
MLSRC邀你参加OGeek网络安全挑战赛 | 60万奖金招揽网络安全高手,为年轻助力
MLSRC邀你参加OGeek网络安全挑战赛 | 60万奖金招揽网络安全高手,为年轻助力
Downloaded FaceApp? Here’s How Your Privacy Is Now Affected
If you’ve been on social media recently, you’ve probably seen some people in your feed posting images of themselves looking...
The post Downloaded FaceApp? Here’s How Your Privacy Is Now Affected appeared first on McAfee Blog.
The Serverless Security Shift
qwb growupjs & wctf independence_day writeup
算法题实战 — 大规模黑名单 ip 匹配 | 岂安低调分享
算法题实战 — 大规模黑名单 ip 匹配 | 岂安低调分享
算法题实战 — 大规模黑名单 ip 匹配 | 岂安低调分享
算法题实战 — 大规模黑名单 ip 匹配 | 岂安低调分享
算法题实战 — 大规模黑名单 ip 匹配 | 岂安低调分享
算法题实战 — 大规模黑名单 ip 匹配 | 岂安低调分享
算法题实战 — 大规模黑名单 ip 匹配 | 岂安低调分享
2018 Application Protection Report Podcast Series
2018 Application Protection Report Podcast Series
Palo Alto GlobalProtect 資安通報
在我們進行紅隊演練的過程中,發現目標使用的 Palo Alto GlobalProtect 存在 format string 弱點,透過此弱點可控制該 SSL VPN 伺服器,並藉此進入企業內網。
回報原廠後,得知這是個已知弱點並且已經 silent-fix 了,所以並未有 CVE 編號。經過我們分析,存在風險的版本如下,建議用戶儘速更新至最新版以避免遭受攻擊。
- Palo Alto GlobalProtect SSL VPN 7.1.x < 7.1.19
- Palo Alto GlobalProtect SSL VPN 8.0.x < 8.0.12
- Palo Alto GlobalProtect SSL VPN 8.1.x < 8.1.3
9.x 和 7.0.x 並沒有存在風險。
細節我們也利用了這個弱點成功控制了 Uber 的 VPN 伺服器,詳細的技術細節請參閱我們的 Advisory: https://devco.re/blog/2019/07/17/attacking-ssl-vpn-part-1-PreAuth-RCE-on-Palo-Alto-GlobalProtect-with-Uber-as-case-study/
附註這將會是我們 SSL VPN 研究的系列文,預計會有三篇。這也是我們研究團隊今年在 Black Hat USA 和 DEFCON 的演講『 Infiltrating Corporate Intranet Like NSA - Pre-auth RCE on Leading SSL VPNs 』中的一小部分,敬請期待!