FireEye 红队失窃工具大揭秘之:分析复现 Confluence路径穿越漏洞 (CVE-2019-3398)
聚焦源代码安全,网罗国内外最新资讯!前言最近,全球领先的网络安全公司FireEye疑遭某APT组织的攻击,其大量政府客户信息遭越权访问,且红队工具被盗。虽然目前尚不清楚这些红队工具将被如何处置,但FireEye公司在GitHub上发布了一些应对措施。奇安信代码安全实验室将从技术角度,对GitHub仓库中的相关漏洞进行分析复现,希望能给读者带来一些启发,做好防御措施。漏洞简介AtlassianCon