【高危漏洞预警】Windows PowerShell 命令注入漏洞CVE-2025-54100
漏洞描述:该漏洞源于PоԝеnShеll的Invоkе-WеbRеԛuеѕt默认不使用基本解析,而是通过底层调用IE的mѕhtml引擎来完整渲染并执行HTML/JаvаSсriрt内容,攻击者可架设包
阅读全文漏洞描述:该漏洞源于PоԝеnShеll的Invоkе-WеbRеԛuеѕt默认不使用基本解析,而是通过底层调用IE的mѕhtml引擎来完整渲染并执行HTML/JаvаSсriрt内容,攻击者可架设包
阅读全文漏洞描述:LаnɡChаin是用于构建代理和基于大语言模型的应用程序的框架,在0.381和1.2.5版本之前,LаnɡChаin的dumрѕ() 和 dumрd() 函数中存在序列化注入漏洞,这些函数
阅读全文本文约 4000 字(建议阅读时间:14 分钟):随着2026年新版网络安全法的实施,无论是新手还是资深专家都需要重新审视自己的安全策略。本文将探讨新规对企业的影响,分享实用的合规指南,并深入分析如何
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。APT是全球企业
阅读全文本文转自先知社区,作者:f4nx1ng,原文链接:https://xz.aliyun.com/news/19245如有侵权,请联系删除 前情提要 伴随GPT,Gemini,Deep
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年12月15日至2025年12月21日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1270个。接报漏洞情
阅读全文首先谈谈价格,这代的起售价虽然涨了500元,但闪存容量也翻倍至512G;接下来的中配和顶配相较于前代皆有对应版本,而这两者较前代的涨价幅度则分别为500元和700元,可见单就性价比而言丐版最高。次之,
阅读全文声明本文仅供学习和研究网络安全技术。反对一切危害网络安全的行为。造成法律后果自行负责注:本文漏洞均在取得授权情况下进行渗透测试后得到,且截止文章发布本文文章所有漏洞均已修复前言前段时间,刚好大三的学长
阅读全文在例行遥测中捕捉到一条极难发现的 SideWinder(又名 Rattlesnake、T-APT-04)攻击链。该组织长期以南亚政府、军工、财税等高价值目标为猎物,此次将矛头对准印度所得税纳税人,通
阅读全文关键词恶意软件科技媒体 bleepingcomputer 昨日(12 月 24 日)发布博文,报道称攻击者近期利用 " 域名抢注 " 手段,建立了一个与知名微软激活脚本(MAS)极度相似的虚假网站,仅
阅读全文关键词数据泄露日产汽车本月表示,受负责开发客户管理系统的 Red Hat 红帽遭遇未经授权访问的影响,约有 21000 名在日产福冈购买车辆或接受服务的客户的信息数据出现泄露。Red Hat 是在今年
阅读全文关键词漏洞科技媒体 cyberkendra 昨日(12 月 24 日)发布博文,报道称 WordPress 缓存插件 W3 Total Cache 陷入安全泥潭,该插件拥有超过 100 万的安装量,但
阅读全文关键词黑客根据罗马尼亚网络安全部门 DNSC 的公告,该国的水利水务系统遭遇黑客入侵,攻击者利用 Windows 自带的 BitLocker 对官方文件加密,据此向罗马尼亚发起勒索。此次攻击范围覆盖罗
阅读全文📢本期热门电台抢先看:1.聊聊企业如何控制AI大模型的应用风险🤖2.大家在使用AI SaaS时,都怎样做避免泄露公司保密信息?🔑3.AI部署场景下的web漏洞有啥攻防思路可借鉴么?🔐—————————
阅读全文NVIDIA紧急发布Isaac Launchable软件安全更新,修复三个可能让攻击者完全控制受影响系统的关键漏洞。这家GPU巨头披露的CVE-2025-33222、CVE-2025-33223和CV
阅读全文苹果安全协议与恶意软件开发者之间的攻防战已进入更隐蔽的新阶段。Jamf Threat Labs最新报告显示,日益活跃的MacSync Stealer窃密木马近期完成重大设计升级,摒弃依赖用户操作失误的
阅读全文作者:九九校对:Kong编辑:77引言去中心化永续合约通过“共享流动性”和“预言机定价”机制,在链上复刻了高杠杆衍生品交易。不同于 AMM 现货交易,永续合约系统涉及复杂的保证金核算、盈亏动态调整及清
阅读全文前言最近看到Claude推出了Skills能力,经过初步学习,Skills就像一个技能插件,在插件描述里面可以自定义技能描述、什么时候调用该技能,技能中还可以执行第三方脚本代码。大致逻辑如下:用户请求
阅读全文聚焦学术前沿,护航数字时代《信息工程大学学报》是由信息工程大学主管、信息工程大学教研保障中心主办的以基础理论、应用科学和工程技术为主的综合性学术刊物,公开发行,双月刊,全军军事学核心期刊。主要刊载“信
阅读全文安全研究人员发现自动化平台n8n存在一处致命安全漏洞,攻击者在特定条件下可利用该漏洞执行任意代码,潜在影响超10万实例。该漏洞编号为CVE-2025-68613,CVSS评分高达9.9分,属于最高危级
阅读全文·核心痛点?是不是每次做竞品分析时,对方的Hook总能绕开你的检测?反外挂/防盗号对抗里,Rootkit的隐蔽性总能让你头疼?想自己搭一套HIPS防护系统,却卡在驱动层通信、内核回调Hook这些细节上
阅读全文研究这个漏洞还是一次偶然的机会,逛github发现了一个上传漏洞本想着复现一把,很简单的数据包但是咋也复现不成功POST /static/lib/webuploader/0.1.5/server/fi
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新技术背景今天看见一则新闻报道, 内容如下:报道里有几个关键线索, 整理如下:(1).员工无感知、无弹窗。(2).能监控员工的电脑和笔记本,包括微信、
阅读全文关注我们带你读懂网络安全AI浏览器将是发病重灾区。前情回顾·OpenAI的网络安全动态奇点降临?OpenAI宣布新模型将达到高阶黑客水平ChatGPT开发者数据大规模泄露,但是OpenAI说没被黑深度
阅读全文编者按:北约合作网络防御卓越中心7月发表题为《北约国家网络部队的演变》的研究报告,阐述了北约网络倡议的历史背景,以及北约在网络部队协调方面的指挥控制,并对北约32个成员国的网络部队发展情况进行了全面分
阅读全文0.什么是大模型语言大型语言模型(LLM,Large Language Model)是一类基于深度学习技术的人工智能算法它们能够理解和生成自然语言,在接收到用户输入后,通过预测词语序列的方式构造连贯
阅读全文点击蓝字/关注我们今日福利大厂招聘面试内部资料 渗透测试岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~长按识别下方二维码,回复“1225”,免费领取~(限7日内领取
阅读全文