全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    GreenPlasma Windows CTFMON 任意创建节提升权限漏洞

    作者:Ots安全发布日期:2026-05-13 09:58:03

    威胁简报恶意软件漏洞攻击GreenPlasma Windows CTFMON 任意创建节提升权限漏洞这次我不会放出完整的PoC,只保留了实现完整SYSTEM shell所需的必要代码。这对CTF爱好者

    阅读全文
  • 文章封面

    针对安卓零点击漏洞的PoC漏洞利用程序已发布,该漏洞可实现远程Shell访问

    作者:Ots安全发布日期:2026-05-13 09:58:03

    威胁简报恶意软件漏洞攻击谷歌 2026 年 5 月发布的 Android 安全公告揭示了 Android 核心系统中一个严重的零点击漏洞。Android 的 adbd 守护进程中的 CVE-2026-

    阅读全文
  • 文章封面

    Apache Tomcat Tribes EncryptInterceptor 故障开放绕过,未经身份验证的远程代码执行 PoC

    作者:Ots安全发布日期:2026-05-12 13:07:38

    威胁简报恶意软件漏洞攻击CVE-2026-34486Apache Tomcat Tribes 集群中的 EncryptInterceptor 故障打开绕过导致通过 Java 反序列化实现未经身份验证的

    阅读全文
  • 文章封面

    PowerShell 脚本库,可 100% 绕过杀毒软件

    作者:Ots安全发布日期:2026-05-12 13:07:38

    威胁简报恶意软件漏洞攻击此仓库包含专为渗透测试设计的PowerShell 脚本,包括反向 shell。发布时,所有脚本均未被杀毒软件标记。然而,通常在发布后的 2-3 周内,部分杀毒软件厂商会开始检测

    阅读全文
  • 文章封面

    CVE-2026-44656 Vim-操作系统命令注入漏洞

    作者:Ots安全发布日期:2026-05-09 19:18:27

    威胁简报恶意软件漏洞攻击日期:2026年5月2日严重性:中等CVE:CVE-2026-44656CWE:操作系统命令中使用的特殊元素未正确中和(“操作系统命令注入”) (CWE-78)概括Vim 的命

    阅读全文
  • 文章封面

    Next.js v16.2.4 安全 PoC 集合

    作者:Ots安全发布日期:2026-05-09 19:18:27

    威胁简报恶意软件漏洞攻击此仓库收集了针对 Next.js 中已修复的安全问题进行的逆向工程概念验证材料v16.2.5。仓库根目录包含发布窗口分析,poc/每个安全公告对应一个 PoC 包。该集合由 P

    阅读全文
  • 文章封面

    利用存在漏洞的驱动程序 BYOVD 获取任意内核读/写权限并绕过 PPL 保护

    作者:Ots安全发布日期:2026-05-07 13:59:27

    威胁简报恶意软件漏洞攻击这项技术背后的原理很简单。我们不直接利用内核漏洞,而是将一个合法但存在漏洞的驱动程序加载到系统中。这个驱动程序使我们能够读写内核空间中的内存。利用这些任意内核读/写原语,我们可

    阅读全文
  • 文章封面

    使用替代的 x64 汇编操作码修改二进制文件中的机器代码以规避杀毒软件

    作者:Ots安全发布日期:2026-05-07 13:59:27

    威胁简报恶意软件漏洞攻击为了绕过诸如 YARA 规则之类的检测方法(这些规则会查找特定字节和内存扫描器),Beatrice.py 会使用相同大小的替代 x64 汇编操作码来修补二进制文件中的机器代码。

    阅读全文
  • 文章封面

    一个拼写错误如何导致 Firefox 远程代码执行漏洞

    作者:Ots安全发布日期:2026-05-06 18:00:00

    威胁简报恶意软件漏洞攻击在浏览Firefox源代码以寻找 CTF 挑战的灵感时(敬请期待TRX CTF 2026 !),我偶然发现了SpiderMonkey的 Wasm 组件中一个非常有趣但又很简单的

    阅读全文
  • 文章封面

    使用Replit AI来掩盖你的C2流量

    作者:Ots安全发布日期:2026-05-05 15:00:00

    威胁简报恶意软件漏洞攻击预计阅读时间: 9 分钟当你进行任何类型的进攻性操作时,管理你的 C2 流量并使用现代技术对其进行隐藏始终是一件重要的事情,这不仅仅是“锦上添花”;这是你在构建攻击基础设施时需

    阅读全文
  • 文章封面

    从 Veeam 到域管理员:真实世界的红队入侵路径

    作者:Ots安全发布日期:2026-05-04 17:00:00

    威胁简报恶意软件漏洞攻击在许多企业环境中,备份基础设施被视为“支持系统”,而非高价值的安全资产。但在真实的红队演练中,备份服务器往往会暴露整个域中最强大的凭据。本文将详细介绍一个从 Veeam 开始,

    阅读全文
  • 文章封面

    Red Team Operations Architecture Map(全面攻击链可视化)

    作者:Ots安全发布日期:2026-05-04 17:00:00

    威胁简报恶意软件漏洞攻击Red Team Operations Architecture Map(Red Team 操作架构地图)的用途 非常实用,它是一个单 HTML 文件的综合参考工具(离线可用)

    阅读全文
  • 文章封面

    PHP中潜伏21年的致命漏洞:MAD Bugs详解

    作者:Ots安全发布日期:2026-05-03 10:00:00

    威胁简报恶意软件漏洞攻击PHP中潜伏21年的致命漏洞:MAD Bugs详解近日,安全团队Calif.io发布了一篇技术博客,揭露了一个在PHP中隐藏了21年的严重漏洞。该漏洞被命名为“MAD Bugs

    阅读全文
  • 文章封面

    横向移动:远程启用 RDP

    作者:Ots安全发布日期:2026-05-02 18:02:22

    威胁简报恶意软件漏洞攻击本文通过实际操作演示了多种在 Windows Server 2019 域控制器 (DC.ignite.local, 192.168.1.11) 上远程启用 RDP 的实际技术,

    阅读全文
  • 文章封面

    【漏洞预警】CVE-2026-31431 Linux内核crypto:algif_aead逻辑漏洞 本地权限提升分析

    作者:Ots安全发布日期:2026-04-30 18:19:29

    威胁简报恶意软件漏洞攻击CVE-2026-31431 是Linux内核加密子系统(crypto)中algif_aead模块的一个逻辑漏洞,CVSS v3基础评分为7.8(High)。该漏洞源于内核对A

    阅读全文
  • 文章封面

    CVE-2026-42167 允许绕过身份验证并远程代码执行 ProFTPD

    作者:Ots安全发布日期:2026-04-30 18:19:29

    威胁简报恶意软件漏洞攻击ZeroPath Research 发现 ProFTPD 的 mod_sql 扩展中存在 SQL 注入漏洞 (CVE-2026-42167),该漏洞可允许远程代码执行、绕过身份

    阅读全文
  • 文章封面

    CVE-2026-33824:Windows IKEv2 中的远程代码执行漏洞

    作者:Ots安全发布日期:2026-04-25 17:47:35

    威胁简报恶意软件漏洞攻击在TrendAI Research Services的一份漏洞报告中,TrendAI Research团队的Richard Chen和Lucas Miller详细介绍了Wind

    阅读全文
  • 文章封面

    CVE-2026-21509 补丁差异比较:Microsoft Office OLE 安全绕过

    作者:Ots安全发布日期:2026-04-25 17:47:35

    威胁简报恶意软件漏洞攻击概述CVE-2026-21509 是 Microsoft Office 中发现的安全功能绕过漏洞。默认情况下,Office 提供了一种安全机制,可以阻止已知存在漏洞的 COM

    阅读全文
  • 文章封面

    CVE-2026-0539:pcvisit远程软件中的本地权限提升漏洞

    作者:Ots安全发布日期:2026-04-24 18:33:00

    威胁简报恶意软件漏洞攻击受影响产品: pcvisit 服务客户端(易受攻击的版本:22.6.22.1329 至 25.12.3.1745(不含))漏洞类型:本地权限提升 (LPE)严重程度:高(CVS

    阅读全文
  • 文章封面

    Mirai僵尸网络利用CVE-2025-29635漏洞攻击老款D-Link路由器

    作者:Ots安全发布日期:2026-04-24 18:33:00

    威胁简报恶意软件漏洞攻击Mirai 僵尸网络利用 CVE-2025-29635 攻击旧款 D-Link 路由器,这是一个命令注入漏洞,在公开 PoC 披露后,可以通过精心构造的 POST 请求进行利用

    阅读全文
  • 文章封面

    GHSA-xq3m-2v4x-88gg 的 PoC:通过代码注入在 protobuf.js 中实现严重远程代码执行 (CVSS 9.4)

    作者:Ots安全发布日期:2026-04-23 12:56:57

    威胁简报恶意软件漏洞攻击protobuf.js(protobufjsnpm 包)中存在严重代码注入漏洞,可通过精心构造的 protobuf schema 类型名称实现完全远程代码执行。根本原因该pro

    阅读全文
  • 文章封面

    Pack2TheRoot (CVE-2026-41651):跨发行版本地权限提升漏洞

    作者:Ots安全发布日期:2026-04-23 12:56:57

    威胁简报恶意软件漏洞攻击今天,我们与发行版维护者合作,公开披露了一个高危漏洞(CVSS 3.1:8.8),该漏洞会影响多个 Linux 发行版的默认安装。任何本地非特权用户都可以利用 Pack2The

    阅读全文
  • 文章封面

    XSS 不仅仅是 <script>alert(1)</script> — 以下是真正导致其触发的原因

    作者:Ots安全发布日期:2026-04-18 13:20:27

    威胁简报恶意软件漏洞攻击简而言之:XSS 攻击的触发需要三个要素同时满足——用于存放有效载荷的标签事件以及用于传递有效载荷的属性理解它们。当各种过滤器阻碍你时,这种理解才是真正能帮到你的。我花了比我愿

    阅读全文
  • 文章封面

    修复 Windows 11 24H2/25H2 上的 Mimikatz sekurlsa::logonpasswords 问题

    作者:Ots安全发布日期:2026-04-17 12:57:11

    威胁简报恶意软件漏洞攻击从“登录列表”错误到 NTLM 提取正常工作。仓库地址:https://github.com/tanrikuluatahan/mimikatz目标版本:Windows 11 专

    阅读全文
  • 文章封面

    端到端加密的未来

    作者:Ots安全发布日期:2026-04-17 12:57:11

    威胁简报恶意软件漏洞攻击加密是将数据转换成只有拥有正确解密密钥的人才能读取的格式的过程。它确保即使您的消息或文件被拦截,未经授权的第三方也无法读取。在本文中,我们将解释什么是端到端加密 (E2EE),

    阅读全文
  • 文章封面

    IPv6 失败了:迎接 IPv8——IPv4,但更好

    作者:Ots安全发布日期:2026-04-17 12:57:11

    威胁简报恶意软件漏洞攻击我们必须承认,IPv6 已经失败了。25 年过去了,IPv6 仍然只用于少数互联网流量。它最大的问题在于,企业必须采用双栈模式来同时支持 IPv4 和 IPv6。总的来说,我仍

    阅读全文
  • 文章封面

    API漏洞赏金大师班2026:寻找隐藏端点

    作者:Ots安全发布日期:2026-04-15 13:20:08

    威胁简报恶意软件漏洞攻击到 2026 年,API 将驱动超过 85% 的现代 Web 和移动流量。大多数超过 5,000 美元至 30,000 美元的漏洞赏金都来自 API,而非联系表单中的反射型 X

    阅读全文
  • 文章封面

    【威胁情报】APT28 PRISMEX恶意软件零日利用样本深度分析(2026.4.9)

    作者:Ots安全发布日期:2026-04-11 14:23:26

    威胁简报恶意软件漏洞攻击某境外APT组织近期通过矛 phishing 方式部署全新恶意软件套件PRISMEX,对乌克兰及北约盟国关键机构实施定向攻击。该活动于2026年4月9日被公开披露,涉及零日漏洞

    阅读全文
  • 文章封面

    Claude 编写了一个完整的 FreeBSD 远程内核 RCE 漏洞,并利用了 Root Shell(CVE-2026-4747)

    作者:Ots安全发布日期:2026-04-11 14:23:26

    威胁简报恶意软件漏洞攻击时间线:2026-03-26:FreeBSD 发布了关于 CVE-2026-4747 的公告,指出“Nicholas Carlini 使用 Claude、Anthropic进行

    阅读全文
  • 文章封面

    关注『反调青年』,与好文字结缘

    作者:Ots安全发布日期:2026-04-10 18:29:01

    ⤴长按识别二维码关注大噶🐒今天推荐一个有趣有料的公众号『反调青年』‍以下是『反调青年』的部分酷文 ⬇点击图片或者关注『反调青年』并回复关键词“大器晚成”查看全文点击图片或者关注『反调青年』并回复关键词

    阅读全文
下一页