CVE-2025-24016:Wazuh 不安全反序列化远程代码执行 (RCE)
CVE-2025-24016 Wazuh 服务器中存在一个不安全的反序列化漏洞,可通过在 DAPI 请求/响应中注入未经清理的字典来执行远程代码。此问题源于 DistributedAPI 参数被序列化
阅读全文CVE-2025-24016 Wazuh 服务器中存在一个不安全的反序列化漏洞,可通过在 DAPI 请求/响应中注入未经清理的字典来执行远程代码。此问题源于 DistributedAPI 参数被序列化
阅读全文威胁行为者正在利用主要的反恐精英 2 (CS2) 比赛,如 IEM 卡托维兹 2025 和 PGL 克卢日-纳波卡 2025,来欺骗游戏玩家并窃取他们的 Steam 帐户和加密货币。尽管 CS2 于
阅读全文Bybit热钱包被黑,价值超15亿美金的ETH被盗。本次被盗原因分析目前来看,应该还是Web2的机器被木马上控,区块链应用底层还是基于Web2,这是弱点。1►背景介绍Bybit热钱包刚刚被盗了,涉及资
阅读全文01 项目地址https://github.com/banchengkemeng/Auto-SSRF/02 项目介绍项目描述Auto-SSRF是一款基于BurpSuite MontoyaApi的自动S
阅读全文Linkedin 通过构建 AI 驱动的安全态势平台(SPP),将知识图谱与生成式 AI 深度融合,实现漏洞响应效率提升 150%、资产覆盖率增长 155%,为超十亿用户构建智能防御新范式。前言在 L
阅读全文《论语别裁》第01章 学而(07)再论《论语》《论语》,凡是中国人,从小都念过,现在大家手里拿的这一本书,是有问题的一本版本,它是宋朝大儒朱熹先生所注解的。朱熹先生的学问人品,大致没有话可讲,但是他对
阅读全文手机突然失控进行不了任何操作并且阻止了所有来电最近诈骗分子的手段又升级了可以远程操控你的手机不久前的一天下午浙江海盐澉浦派出所接到预警指令有群众正在与诈骗电话通话时间已长达半小时反诈队员马晓杰立即与当
阅读全文GoUpSec点评:“村村点火”的生成式AI正引发一场企业网络安全革命。AI工具引入了全新的攻击媒介和数据安全威胁,传统的静态防御体系已形同虚设,网络安全行业面临一场技术/工具、方法和技能的全面更新。
阅读全文文章首发在:奇安信攻防社区https://forum.butian.net/share/4155探索clickhouse利用方式0x01 简介DeepSeek近期因未授权漏洞事件而引发严重的安全争议,
阅读全文工具介绍本项目基于残笑大佬的FindSomething插件进行的本地移植版,可对指定的目录下的所有html、js文件或单个html、js文件进行扫描并获取敏感信息,也可对指定的站点列表进行批量扫描。必
阅读全文作者:23pds & Thinking编辑:Liz背景自 2024 年 6 月以来,慢雾安全团队陆续收到多家团队的邀请,对多起黑客攻击事件展开取证调查。经过前期的积累以及对过去 30 天的深入分析调查
阅读全文【翻译】Making a Mimikatz BOF for Sliver C2 that Evades Defender大家好,今天我想展示如何修改 Sliver C2 中的 Mimikatz Bea
阅读全文关键词安全漏洞近日,埃隆·马斯克旗下的政府部门效率部(DOGE)因推出存在严重安全漏洞的官方网站而陷入舆论风波。该网站被曝使用未加密的外部数据库,导致任何人皆可未经授权修改其内容。这一漏洞由两名网络开
阅读全文关键词安全漏洞近日,Atos集团旗下Eviden公司发布紧急安全公告,披露在其推出的身份与公钥基础设施解决方案IDPKI中发现了多个安全漏洞。这些漏洞的CVE编号分别为CVE-2024-39327、C
阅读全文关键词数据泄露Kroll的网络风险团队发布了2025 年数据泄露展望报告,显示医疗行业在 2024 年是受数据泄露影响最严重的行业。报告指出,医疗行业在去年的数据泄露事件中占比 23%,超过了金融行业
阅读全文作者:23pds & Thinking编辑:Liz背景自 2024 年 6 月以来,慢雾安全团队陆续收到多家团队的邀请,对多起黑客攻击事件展开取证调查。经过前期的积累以及对过去 30 天的深入分析调查
阅读全文谷歌的 Project Zero 和 Mandiant 网络安全团队近日联合发布了针对 Palo Alto Networks PAN-OS OpenConfig 插件中的一个高严重性命令注入漏洞(CV
阅读全文根据《通用数据保护条例》(GDPR),如果公司不当处理了个人数据,个人有权起诉并寻求赔偿。当公司出现数据滥用行为时,作为数据主体的我们,该如何借助 GDPR 的力量,起诉违规公司,并索取隐私侵权损失呢
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01Bootloader比Bootloader从字面上来看就是启动加载的意思。用过电脑的都知道,windows开机时会首先加载bios,然后是系统内核,最
阅读全文【CISO】专栏在这个数字化转型加速、地缘政治日趋复杂的时代,网络安全已然成为国家战略和企业发展的重中之重。随着中美战略竞争加剧、全球供应链重构、数据主权意识觉醒,传统的网络安全治理模式正面临前所未有
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)今年七月,我去到了北京某大厂参加HW行动,
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述Linux平台上的恶意软件在最近几年都呈现爆发式增长状态,目前在Linux平台上主流的恶意软件包含:挖矿、勒索、RootKit后门、远控后门、僵尸网
阅读全文(一)天选之子1,好学成才1846年,拉什·马格纳斯·爱立信(Lars Magnus Ericsson)诞生于瑞典韦姆兰省一个名叫 Nordtomta 的农场里,但由于家庭贫困往后厄运总是不时降临。先
阅读全文一、漏洞概述:Windows 服务器面临的重大安全威胁CVE-2024-49113,被称为 “LDAP Nightmare”(LDAP 噩梦),是 2025 年首个严重的 Windows 远程代码执行
阅读全文01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内
阅读全文01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信
阅读全文01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直
阅读全文