全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    下载超4千万的Python库曝严重缺陷

    作者:FreeBuf发布日期:2025-03-12 14:35:31

    近日,广泛使用的Python JSON Logger库中披露的一个漏洞通过依赖链缺陷,暴露了约4300万个安装面临潜在远程代码执行(RCE)攻击的风险。该漏洞编号为GHSA-wmxh-pxcx-9w2

    阅读全文
  • 文章封面

    "大佬的一次内网渗透"

    作者:进击安全发布日期:2025-03-12 14:05:40

    序言 我的一个好朋友在某省护现场发来求助,然后就有了下文,时间过渡较大仅作为技术分享。演练  信息收集部分为,针对给定的单位进行二级三级单位,全资控股存续在业公司的子主域名进行收集,筛选过后找到

    阅读全文
  • 文章封面

    来个Offer||腾讯云安全科恩实验室,正在招募中~~

    作者:嘶吼专业版发布日期:2025-03-12 14:00:00

    阅读全文
  • 文章封面

    警惕 Apache Camel 漏洞 攻击者借此能注入任意标头

    作者:嘶吼专业版发布日期:2025-03-12 14:00:00

    Apache Camel 中近期披露的一个安全漏洞(编号为 CVE - 2025 - 27636),已引发整个网络安全社区的高度警惕。该漏洞允许攻击者向 Camel Exec 组件配置注入任意标头,进

    阅读全文
  • 文章封面

    美国CISA红队全部被解雇

    作者:天御攻防实验室发布日期:2025-03-12 13:39:18

    导读CISA(美国网络防御局,又称网络安全与基础设施局)的红队主要负责"民用"关键基础设施的渗透测试,而NSA(美国国家安全局)红队的主要负责测试高度安全的"军用"和国防领域的渗透测试,主要目标包括:

    阅读全文
  • 文章封面

    2025年3月微软补丁日多个高危漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-12 13:19:16

    漏洞背景近日,嘉诚安全监测到Microsoft官方发布了3月份的安全更新公告,共更新修复了57个漏洞,修复了Windows NTFS文件系统、Windows远程桌面服务、WSL2等产品中的漏洞,涵盖权

    阅读全文
  • 文章封面

    【漏洞通告】Apache Tomcat 远程代码执行漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-12 13:19:16

    漏洞背景近日,嘉诚安全监测到Apache发布安全公告,修复了一个Apache Tomcat 远程代码执行漏洞,漏洞编号为:CVE-2025-24813。Apache Tomcat是一个开源的Java

    阅读全文
  • 文章封面

    Telegram bot token利用

    作者:军机故阁发布日期:2025-03-12 12:53:38

    最近挺多钓鱼和c2通过telegram中转消息,又出现了很多获取token的手段,不过这部分发不出来。所以我参考Sunthara总结下获取到后bot token的一些利用方式。获取方式以最简单的钓鱼站

    阅读全文
  • 文章封面

    【红队利器】单文件一键Kill360

    作者:4SecNet发布日期:2025-03-12 12:23:57

    文章前言在安全研究和渗透测试过程中,国内杀毒软件(如 360 安全卫士、360 杀毒)通常会成为绕过的主要障碍。360 系列产品具有强大的自保护机制。为了研究 360 的自保护机制,以及探讨如何在实际

    阅读全文
  • 文章封面

    别人还在纠结砍不砍?

    作者:Khan安全团队发布日期:2025-03-12 12:07:59

    安服,兴在百业之后、衰在百业之前。

    阅读全文
  • 文章封面

    SCI一直投不中?那是你不会投稿!同领域审稿人全程助力直至中刊!

    作者:Khan安全团队发布日期:2025-03-12 12:07:59

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!还有

    阅读全文
  • 文章封面

    天融信连续五届入选CICSVD国家工业信息安全漏洞库技术组成员单位

    作者:天融信发布日期:2025-03-12 12:05:14

    连续5届近日,国家工业信息安全发展研究中心国家工业信息安全漏洞库(简称“CICSVD漏洞库”) 公示国家工业信息安全漏洞库(CICSVD)成员单位名单,天融信凭借在工业信息安全领域多年来的技术积累与专

    阅读全文
  • 文章封面

    【漏洞通告】微软2025年3月安全更新通告

    作者:青藤实验室发布日期:2025-03-12 12:02:31

    漏洞描述1通告内容微软在本月共修复67 个漏洞,涉及 Windows 操作系统及其各种组件,例如 Microsoft Office 及其组件、Windows NTFS、Windows USB Vide

    阅读全文
  • 文章封面

    利用条件竞争绕过 HackerOne 2FA

    作者:白帽子左一发布日期:2025-03-12 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)这篇文章讲述了我是如何发现 HackerOne 的一个 竞争条件漏洞,该漏洞允许我

    阅读全文
  • 文章封面

    hackmyvm | Buster靶场

    作者:鼎新安全发布日期:2025-03-12 11:30:00

    鼎新安全don't give up and don't give in !信息收集这一关常规的信息收集都没有什么突破点,只能从他的的框架去寻找Nday查找框架信息一眼wordpress框架渗透阶段使用

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-03-12 11:26:40

    阅读全文
  • 文章封面

    8.8万天价邀请码背后:这款让资本市场疯狂的国产AI黑马,真能颠覆ChatGPT?

    作者:海底天上月发布日期:2025-03-12 11:25:16

    免责声明:本文所提供的技术、案例和工具仅供合法授权下使用。使用者自行在靶机环境下进行测试,切勿用于任何非法行为。因使用本文信息而导致的任何直接或间接后果及损失,均由使用者本人承担,海底天上月及文章作者

    阅读全文
  • 文章封面

    安全简讯(2025.03.12)

    作者:启明星辰安全简讯发布日期:2025-03-12 11:20:20

    1. Lazarus Group卷土重来:npm软件存储库遭恶意代码植入攻击3月12日,臭名昭著的Lazarus Group黑客组织再次活跃,这次他们将恶意代码植入全球开发人员依赖的npm软件存储库。

    阅读全文
  • 文章封面

    【漏洞通告】微软3月多个安全漏洞

    作者:启明星辰安全简讯发布日期:2025-03-12 11:20:20

    一、漏洞概述2025年3月12日,启明星辰集团VSRC监测到微软发布了3月安全更新,本次更新修复了57个漏洞,涵盖权限提升、远程代码执行、欺骗等多种漏洞类型。漏洞级别分布如下:6个严重级别漏洞,50个

    阅读全文
  • 文章封面

    双倍积分 | 生活服务漏洞+爬虫双专测开启

    作者:字节跳动安全中心发布日期:2025-03-12 11:17:02

    专测时间3月12日-3月26日① 安全漏洞专测安全漏洞专测范围 【抖音团购相关模块】入口:抖音app-团购 【抖音来客】life.douyin.com 【抖音生意经】www.life-data.

    阅读全文
  • 文章封面

    米哈游社招岗位来袭,快来投简历吧!

    作者:谢公子学安全发布日期:2025-03-12 11:16:30

    对以下岗位有意向可直接扫码投简历进行内推,也可直接公众号后台联系,也可加vx:xiegongzi_1997521 进行简历投递。其他岗位也可扫码查看并投递简历。

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第10期)

    作者:CNNVD安全动态发布日期:2025-03-12 10:51:16

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年3月3日至2025年3月9日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞942个。接报漏洞情况本周CN

    阅读全文
  • 文章封面

    360漏洞情报月报2025年02期|全网捕获4000+漏洞,整体威胁水平处于高位

    作者:360漏洞云发布日期:2025-03-12 10:39:36

    近日,360漏洞云情报平台发布2025年2月漏洞情报月报,综合分析当月全网漏洞安全态势,人工深度研判分析重点预警漏洞,并披露多起具有战略价值的网络安全事件。本文特摘录核心内容,为政企机构提供防御参考。

    阅读全文
  • 文章封面

    BinaryAI函数语义匹配大模型API日调用量破亿:前沿技术与业务适配的实战验证

    作者:腾讯科恩实验室发布日期:2025-03-12 10:30:00

    关于BinaryAIBinaryAI(https://www.binaryai.cn)腾讯云安全科恩实验室打造的全球领先二进制安全智能分析平台,深度融合攻防实战经验、海量安全数据与前沿算法能力,开创性

    阅读全文
  • 文章封面

    55岁程序员在公司内网埋下“失业炸弹”,面临10年监禁

    作者:GoUpSec发布日期:2025-03-12 10:24:24

    2019年9月9日清晨,伊顿公司(Eaton Corp)的IT部门像往常一样处理着一项例行任务:从Active Directory中删除一位刚被解雇的员工账号。然而,账号删除的瞬间,屏幕上却弹出异常警

    阅读全文
  • 文章封面

    网络安全防御的六大热门AI应用

    作者:GoUpSec发布日期:2025-03-12 10:24:24

    AI时代网络安全攻防战已进入“毫秒级竞赛”,“攻击者每年提速10到14分钟,防御者的响应必须比他们更快。”CrowdStrike高级副总裁Adam Meyers的警告,揭示了当前网络安全的核心矛盾——

    阅读全文
  • 文章封面

    直接删!警惕这类“网友”,有人险些被骗86万!|业务系统被黑致客户数据泄露,这家大型企业赔偿近5000万元;

    作者:黑白之道发布日期:2025-03-12 10:04:39

    重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!直接删!警惕这类“网友”,有人险些被骗86万!近日临平公安南苑派出所收到线索市民黄女士(化名)遭遇诈骗反诈专员立

    阅读全文
  • 文章封面

    恶意推送通知如何沦为网络诈骗工具?

    作者:黑白之道发布日期:2025-03-12 10:04:39

    推送通知是许多网站用来吸引用户参与的一种常见功能。然而,当这些通知被恶意利用时,会发生什么?Infoblox威胁情报副总裁Renée Burton最近分享了她在这一令人担忧趋势中的亲身经历。推送通知陷

    阅读全文
  • 文章封面

    『代码审计』某OA系统.NET代码审计

    作者:黑白之道发布日期:2025-03-12 10:04:39

    0x00 前言由于对ASP.NET项目不是很熟悉,所以一直没有审计过ASP.NET的源码。最近项目不是很多,于是随便找了一套手里面的源码,边审边学。0x01 文件上传漏洞通过查找上传点,发现Edit.

    阅读全文
  • 文章封面

    一个用于检测HOST 头攻击漏洞的Burp Suite扩展插件

    作者:黑白之道发布日期:2025-03-12 10:04:39

    工具功能自动检测Host头攻击漏洞专门针对301跳转响应进行检测自动修改请求中的Host头为attack.com检测响应中的Location头是否反射Host值内置请求限流机制,避免对目标系统造成过大

    阅读全文
上一页下一页