下载超4千万的Python库曝严重缺陷
近日,广泛使用的Python JSON Logger库中披露的一个漏洞通过依赖链缺陷,暴露了约4300万个安装面临潜在远程代码执行(RCE)攻击的风险。该漏洞编号为GHSA-wmxh-pxcx-9w2
阅读全文近日,广泛使用的Python JSON Logger库中披露的一个漏洞通过依赖链缺陷,暴露了约4300万个安装面临潜在远程代码执行(RCE)攻击的风险。该漏洞编号为GHSA-wmxh-pxcx-9w2
阅读全文序言 我的一个好朋友在某省护现场发来求助,然后就有了下文,时间过渡较大仅作为技术分享。演练 信息收集部分为,针对给定的单位进行二级三级单位,全资控股存续在业公司的子主域名进行收集,筛选过后找到
阅读全文Apache Camel 中近期披露的一个安全漏洞(编号为 CVE - 2025 - 27636),已引发整个网络安全社区的高度警惕。该漏洞允许攻击者向 Camel Exec 组件配置注入任意标头,进
阅读全文导读CISA(美国网络防御局,又称网络安全与基础设施局)的红队主要负责"民用"关键基础设施的渗透测试,而NSA(美国国家安全局)红队的主要负责测试高度安全的"军用"和国防领域的渗透测试,主要目标包括:
阅读全文漏洞背景近日,嘉诚安全监测到Microsoft官方发布了3月份的安全更新公告,共更新修复了57个漏洞,修复了Windows NTFS文件系统、Windows远程桌面服务、WSL2等产品中的漏洞,涵盖权
阅读全文漏洞背景近日,嘉诚安全监测到Apache发布安全公告,修复了一个Apache Tomcat 远程代码执行漏洞,漏洞编号为:CVE-2025-24813。Apache Tomcat是一个开源的Java
阅读全文最近挺多钓鱼和c2通过telegram中转消息,又出现了很多获取token的手段,不过这部分发不出来。所以我参考Sunthara总结下获取到后bot token的一些利用方式。获取方式以最简单的钓鱼站
阅读全文文章前言在安全研究和渗透测试过程中,国内杀毒软件(如 360 安全卫士、360 杀毒)通常会成为绕过的主要障碍。360 系列产品具有强大的自保护机制。为了研究 360 的自保护机制,以及探讨如何在实际
阅读全文说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!从写的时候就开始痛苦,但更痛苦的事是好不容易熬了几个月终于写完了,满心期待的投稿,结果被拒了一遍又一遍!还有
阅读全文连续5届近日,国家工业信息安全发展研究中心国家工业信息安全漏洞库(简称“CICSVD漏洞库”) 公示国家工业信息安全漏洞库(CICSVD)成员单位名单,天融信凭借在工业信息安全领域多年来的技术积累与专
阅读全文漏洞描述1通告内容微软在本月共修复67 个漏洞,涉及 Windows 操作系统及其各种组件,例如 Microsoft Office 及其组件、Windows NTFS、Windows USB Vide
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)这篇文章讲述了我是如何发现 HackerOne 的一个 竞争条件漏洞,该漏洞允许我
阅读全文鼎新安全don't give up and don't give in !信息收集这一关常规的信息收集都没有什么突破点,只能从他的的框架去寻找Nday查找框架信息一眼wordpress框架渗透阶段使用
阅读全文免责声明:本文所提供的技术、案例和工具仅供合法授权下使用。使用者自行在靶机环境下进行测试,切勿用于任何非法行为。因使用本文信息而导致的任何直接或间接后果及损失,均由使用者本人承担,海底天上月及文章作者
阅读全文1. Lazarus Group卷土重来:npm软件存储库遭恶意代码植入攻击3月12日,臭名昭著的Lazarus Group黑客组织再次活跃,这次他们将恶意代码植入全球开发人员依赖的npm软件存储库。
阅读全文一、漏洞概述2025年3月12日,启明星辰集团VSRC监测到微软发布了3月安全更新,本次更新修复了57个漏洞,涵盖权限提升、远程代码执行、欺骗等多种漏洞类型。漏洞级别分布如下:6个严重级别漏洞,50个
阅读全文专测时间3月12日-3月26日① 安全漏洞专测安全漏洞专测范围 【抖音团购相关模块】入口:抖音app-团购 【抖音来客】life.douyin.com 【抖音生意经】www.life-data.
阅读全文对以下岗位有意向可直接扫码投简历进行内推,也可直接公众号后台联系,也可加vx:xiegongzi_1997521 进行简历投递。其他岗位也可扫码查看并投递简历。
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年3月3日至2025年3月9日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞942个。接报漏洞情况本周CN
阅读全文近日,360漏洞云情报平台发布2025年2月漏洞情报月报,综合分析当月全网漏洞安全态势,人工深度研判分析重点预警漏洞,并披露多起具有战略价值的网络安全事件。本文特摘录核心内容,为政企机构提供防御参考。
阅读全文关于BinaryAIBinaryAI(https://www.binaryai.cn)腾讯云安全科恩实验室打造的全球领先二进制安全智能分析平台,深度融合攻防实战经验、海量安全数据与前沿算法能力,开创性
阅读全文2019年9月9日清晨,伊顿公司(Eaton Corp)的IT部门像往常一样处理着一项例行任务:从Active Directory中删除一位刚被解雇的员工账号。然而,账号删除的瞬间,屏幕上却弹出异常警
阅读全文AI时代网络安全攻防战已进入“毫秒级竞赛”,“攻击者每年提速10到14分钟,防御者的响应必须比他们更快。”CrowdStrike高级副总裁Adam Meyers的警告,揭示了当前网络安全的核心矛盾——
阅读全文重要!!!2025HW招募,加V:Hacker-ED详情请点击:重要!2025HW招募!直接删!警惕这类“网友”,有人险些被骗86万!近日临平公安南苑派出所收到线索市民黄女士(化名)遭遇诈骗反诈专员立
阅读全文推送通知是许多网站用来吸引用户参与的一种常见功能。然而,当这些通知被恶意利用时,会发生什么?Infoblox威胁情报副总裁Renée Burton最近分享了她在这一令人担忧趋势中的亲身经历。推送通知陷
阅读全文0x00 前言由于对ASP.NET项目不是很熟悉,所以一直没有审计过ASP.NET的源码。最近项目不是很多,于是随便找了一套手里面的源码,边审边学。0x01 文件上传漏洞通过查找上传点,发现Edit.
阅读全文工具功能自动检测Host头攻击漏洞专门针对301跳转响应进行检测自动修改请求中的Host头为attack.com检测响应中的Location头是否反射Host值内置请求限流机制,避免对目标系统造成过大
阅读全文