专栏名称: 愿做一名渗透小学徒
分享渗透,安服方面的知识,从浅到深,循序渐进。在渗透的路上,让我们从学徒出发。 此公众号提供的任何工具仅供实验使用,如用于其它用途使用,本公众号概不承担任何责任。
目录
相关文章推荐
知产库  ·  DeepSeek商标提前1天被抢先申请,抢注 ... ·  3 天前  
知产宝  ·  著作权 | ... ·  4 天前  
51好读  ›  专栏  ›  愿做一名渗透小学徒

上周暗网0day售卖情报

愿做一名渗透小学徒  · 公众号  ·  · 2024-05-27 14:32

正文

黑客称以 50,000 美元的价格出售 WordPress 管理员身份验证绕过漏洞(非插件)

一名黑客宣布发现了一种据称针对广泛使用的内容管理系统 WordPress 的新漏洞。据称,该漏洞可绕过管理员身份验证,对特定版本的 WordPress 有效。

关键细节:

  • 漏洞详情: 该漏洞价值 50,000 美元,据称可以绕过 WordPress 管理员身份验证,从而可能允许未经授权访问管理功能和敏感网站数据。

  • 兼容性: 威胁行为者指定该漏洞旨在与 WordPress 版本 6.3“Lionel”至 6.5.3 配合使用。

后果:
如果漏洞确实存在,那么将对运行指定 WordPress 版本的网站造成重大风险。管理员身份验证绕过可能允许未经授权的用户完全访问 WordPress 网站,从而可能导致数据泄露、网站损坏和其他恶意活动。

强烈建议网站所有者和管理员:

1.

审查安全实践:确保遵循所有安全最佳实践,包括使用强密码和多因素身份验证。

2
监控更新:密切关注任何官方 WordPress 更新或针对此潜在漏洞的补丁。

3
.    实施额外的安全措施:考虑使用额外的安全插件和服务来监控异常活动并防止未经授权的访问。

据称针对特定版本的 WordPress 管理员身份验证绕过漏洞的出现,凸显了维护网站安全面临的持续挑战。网站管理员必须保持警惕,及时实施任何必要的安全措施,并随时了解潜在的漏洞和更新。威胁形势不断发展,强调了主动安全实践对防范新兴威胁的重要性。

据称黑客向刚果最大的矿业公司之一提供未经授权的 RDP 访问权限

在最近的一次网络事件中,刚果最大的一家矿业公司的未经授权的域管理员访问权限在暗网上被出售。卖家正在为这一高度特权的访问权限寻找价格,最低要价为 300 美元

优惠详情:

  • 访问类型: 远程桌面协议 (RDP)

  • 权限: 域管理员

  • 域中的主机数量: 约 200 台

  • 安全性: 受 OfficeScan EDR 保护

  • 投资指标: 该矿业公司最近获得了 7500 万美元的投资,这意味着收入将超过 7500 万美元。

卖方希望简要说明细节,并邀请感兴趣的各方直接联系他们以获取更多信息。尽管缺乏 Zoominfo 等详细信息,但该公司网站上的投资数据凸显了这种访问的巨大规模和潜在价值。

据称威胁者提供对 10 家公司 3,256 台计算机的 Screen Connect 访问权限

在一次网络事件中,有人未经授权访问了中东多个国家的 3,256 台计算机,并将其出售。受影响的国家包括 科威特、阿联酋和阿曼 ,共涉及 10 家公司。这 10 家公司的收入从 2500 万美元 28 亿美元 不等。攻击者最初尚未为此次销售设定具体价格,但愿意在上述价格点开始谈判。这种级别的访问构成了重大威胁,因为它可能允许恶意行为者操纵、窃取或破坏公司中的敏感数据。

SonicWALL SSL-VPN 漏洞待售:声称可绕过 2FA 并访问敏感数据







请到「今天看啥」查看全文