易维网
tohnnystohnnys

加密库的证书错误并不是使用最新的 Windows 修补程序的唯一原因。 ![精心设计的请求就像获取对未修补的 Windows 远程桌面服务器的访问权限的骨架密钥。][1] 虽然围绕微软最新的 Windows 安全修补程序的很多关注都集中在 Windows 10 和 Windows Server 中的一个缺陷上,该缺陷可用于欺骗用于安全 Web 会话或签名代码的证书,但还有 48 个其他漏洞在最新的更新包中修复。五个与 Microsoft 的远程桌面协议 (RDP) 服务有关,数千个组织使用该服务远程访问其网络中的计算机。其中两个是 Wind...

tohnnystohnnys

# 安全漏洞 发布时间: 01/14/2020 |最后更新 : 01/16/2020麻省理工学院 [CVE-2020-0609][1] *,* [CVE-2020-0610][2] 当未经身份验证的攻击者使用 RDP 连接到目标系统并发送特制请求时,Windows 远程桌面网关 (RD 网关) 中存在远程代码执行漏洞。此漏洞是预身份验证,不需要用户交互。成功利用此漏洞的攻击者可以在目标系统上执行任意代码。然后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。 要利用此漏洞,攻击者需要通过 RDP 向目标系统...

tohnnystohnnys

[作者:Nathan Palmer, Security Researcher, Raytheon’s Cyber Offensive and Defensive group] 每39秒就会发生一次网络攻击,影响三分之一的美国人。所有组织都需要采取积极措施,像渗透网络的攻击者那样思考。 尽管世界各地的企业都在部署新的网络安全工具来抵御这些持续的攻击者,但网络犯罪分子仍在全天候工作,以寻找新的和经过改进的方法来绕过它们并感染软件和硬件。 物理访问要求已成为过去。最近的一个例子包括UEFI / BIOS植入程序,这些植入程序已由各个国家...

tohnnystohnnys

[新闻源ZDNET https://www.zdnet.com/article/russia-successfully-disconnected-from-the-internet/] ![Russia successfully disconnected from the internet][1] 根据 ZDNet 的报道,俄罗斯政府周一宣布,其完成了一系列测试,成功地使该国断开了全球互联网。 俄罗斯政府周一宣布,它完成了一系列测试,成功地使该国脱离了全球互联网。 测试从上周开始进行了多天,涉及俄罗斯政府机构,本地互联网服务提供商和俄罗...

tohnnystohnnys

# 什么是 WinSCP WinSCP 是一个 Windows 环境下使用的 SSH 的开源图形化 SFTP 客户端。同时支持 SCP 协议。它的主要功能是在本地与远程计算机间安全地复制文件,并且可以直接编辑文件。 ![WinSCP界面][1] # 导出INI 将SSH会话信息通过注册表或WinSCP导出。 # 解密INI winscppw.exe path\filename.ini ![运行示例][2] # 下载 小工具:[winscppw.zip][3] [1]: https://www.371f...