全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    React/Next.js RCE漏洞(CVE-2025-55182)到底是不是核弹,你们说了算

    作者:我不懂安全发布日期:2025-12-05 13:00:07

    昨天安全圈轰动一时的漏洞,今天迎来了反转,安全圈大咖公布了一个最新的poc,此poc可以直接打默认的符合漏洞版本的React和next.js网传存在影响的版本如下:受影响的React版本:React

    阅读全文
  • 文章封面

    事态升级,影响范围扩大! Next.js(App Router)默认配置下存在远程代码执行漏洞(CVE-2025-55182)

    作者:360漏洞研究院发布日期:2025-12-05 12:37:28

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Next.js(App Router)默认配置下存在远程代码执行漏洞漏洞编号CVE-2

    阅读全文
  • 文章封面

    从核弹到水弹,再到炸弹,Reactshell 漏洞又反转了?来看看漏洞详情

    作者:闪石星曜CyberSecurity发布日期:2025-12-05 12:35:37

    翻译自:https://slcyber.io/research-center/high-fidelity-detection-mechanism-for-rsc-next-js-rce-cve-202

    阅读全文
  • 文章封面

    记某国外大学网络安全作业及课件(下)

    作者:格格巫和蓝精灵发布日期:2025-12-05 12:31:00

    在上篇记某国外大学网络安全作业及课件(上)中我们介绍到了5个flag的获取,涉及到社工、IDOR、sqli、信息泄漏、xss等技术点,这篇文章依然是根据提供的docker-compose文件

    阅读全文
  • 文章封面

    今天,让我们一同探寻国家安全法治布局的“四大环节”

    作者:国家安全部发布日期:2025-12-05 12:00:00

    阅读全文
  • 文章封面

    我是如何发现一个价值 $50,000 的 Web3 漏洞,并导致成千上万用户信息暴露的

    作者:安全狗的自我修养发布日期:2025-12-05 12:06:35

    官网:http://securitytech.cc/Assalamualaikum(大家好!)已经有一段时间没有分享我的漏洞赏金发现了。最近我一直深入钻研新技术、学习、实验,当然……也在继续 hack

    阅读全文
  • 文章封面

    加勒比海的胆小鬼游戏:美委对峙中的“极限施压”与“生存智慧”

    作者:安全狗的自我修养发布日期:2025-12-05 12:06:35

    官网:http://securitytech.cc/——从2025年“战机飞越美舰”事件说起2025年9月的一个午后,加勒比海波光粼粼,美军"阿利·伯克"级驱逐舰的雷达屏幕上突然跳出两个不速之客——委

    阅读全文
  • 文章封面

    美国空军将在基地和基础设施工控系统实施零信任网络安全

    作者:奇安网情局发布日期:2025-12-05 12:08:06

    编者按在美国防部发布新的运营技术零信任指南的情况下,美国空军即将开始在其基地和基础设施的工业控制系统中应用零信任网络安全原则。美国防部针对信息技术的零信任指导方针设定了两个成熟度级别、共计152项活动

    阅读全文
  • 文章封面

    CVE-2025-55182-Next.js-RCE

    作者:XK Team发布日期:2025-12-05 12:03:42

    网传pocPOST /apps HTTP/1.1Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.

    阅读全文
  • 文章封面

    BIS 风向标 | 拥抱“合成CBDC”?IMF 数字货币主管挂帅创新中心

    作者:BlockSec发布日期:2025-12-05 12:00:00

    11 月底,国际清算银行(BIS)有一处关键的人事变动:任命 IMF 货币与资本市场部助理主任、数字货币专家 Tommaso Mancini-Griffoli,出任 BIS Innovation Hu

    阅读全文
  • 文章封面

    Android10至16系统ROM定制(脱壳和安全测试)

    作者:哆啦安全发布日期:2025-12-05 11:57:30

    支持下面机型的定制https://wiki.lineageos.org/devices/端云协同-AI手机助手-Android系统级AI智能体代理(深度整合系统权限与AI智能体(AI Agent)架构

    阅读全文
  • 文章封面

    重塑服务边界:从"应用生态"到"无感体验"的移动交互革命

    作者:哆啦安全发布日期:2025-12-05 11:57:30

    Android智能取证系统V1.1.8Android APP自动化测试平台V3.5Android10至16系统定制脱壳机(安全测试机)端云协同-AI手机助手-Android系统级AI智能体代理(深度整

    阅读全文
  • 文章封面

    天融信出席2025江苏互联网大会,畅谈智能体安全体系建设

    作者:天融信发布日期:2025-12-05 11:54:16

    近日,由江苏省互联网协会主办的2025江苏互联网大会暨互联网产业创新供需对接会在南京举行。本届大会以“智联新业态·网聚新动能”为主题,江苏省委常委、省委宣传部部长徐缨出席并致辞。江苏省委常委、省委宣传

    阅读全文
  • 文章封面

    每日安全动态推送(25/12/5)

    作者:腾讯玄武实验室发布日期:2025-12-05 11:49:49

    • React 服务端组件远程代码执行漏洞(CVE-2025-55182)https://sectoday.tencent.com/event/NYvf6JoBvMLTtVn_TKZTReact 服

    阅读全文
  • 文章封面

    新型钓鱼攻击仿冒税务部门传播远程控制木马

    作者:安全威胁纵横发布日期:2025-12-05 11:41:45

    高危漏洞 紧急修复指南 RCE Patch 2025年11月起,一场针对印度企业的大规模钓鱼攻击活动悄然展开,攻击者伪装成印度所得税部门实施诈骗。推测e1事件详情该攻击活动采用极其仿真的政府公文

    阅读全文
  • 文章封面

    【在野利用】React Server Components 远程代码执行漏洞(CVE-2025-55182)安全风险通告

    作者:奇安信 CERT发布日期:2025-12-05 11:02:52

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称React Server Components 远程代码执行漏洞漏洞编号QVD-2025-46246,CVE-2025-55182QVD-2

    阅读全文
  • 文章封面

    一款功能强大的应急分析溯源日志工具

    作者:天驿安全发布日期:2025-12-05 11:02:12

    介绍SSlogs,一个功能强大的智能安全日志分析平台,集成了多阶段规则引擎、AI威胁分析、云原生安全检测和实时性能监控,专为现代安全运营中心(SOC)和应急响应团队设计。最新版本 v3.1快速开始环境

    阅读全文
  • 文章封面

    银狐木马盯上微信!

    作者:安全客发布日期:2025-12-05 10:58:44

    近期,360 数字安全集团监测发现:银狐木马的最新变种正呈高发态势,将国民级社交应用微信列为核心攻击目标。与普通恶意程序不同,该变种采用 “白加黑” 的隐蔽攻击思路 —— 用户启动微信时看似一切正常,

    阅读全文
  • 文章封面

    【成功案例】揭秘盗版LockBit 5.0连环骗局:黑客诈骗、中介跑路,我们如何逆风翻盘成功拯救企业数据?

    作者:solar应急响应团队发布日期:2025-12-05 10:48:34

    摘要近期,Solar安全团队介入了一起极为复杂的勒索病毒救援案件。受害企业核心ERP系统遭遇加密,勒索信自称“LockBit 5.0”。案件背后不仅涉及技术对抗,更牵扯出一场黑吃黑的连环骗局。在初期委

    阅读全文
  • 文章封面

    学院投稿-某系统组合拳前台RCE-模板注入

    作者:进击安全发布日期:2025-12-05 10:30:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 这里为组合拳,使用Shir

    阅读全文
  • 文章封面

    动态规避技术探索

    作者:securitainment发布日期:2025-12-05 10:24:00

    我曾合作过的大多数团队在规避技术方面严重依赖轶事证据。如果询问操作员为何选择某种技术而非另一种,我听到最多的回答是"因为上次有效"。在遭遇新的防御解决方案时,我们结合过去的经验和最佳实践,希望能够成功

    阅读全文
  • 文章封面

    2025某集团ctf决赛-谁知盘中餐

    作者:Cloud Security lab发布日期:2025-12-05 10:21:49

    电信的小伙伴给了两道ctf说帮忙看看,感觉挺有意思的,这里简单记录一下。谁知盘中餐开局给到一个三个文件csv不知道是什么设备导出的流量,两个文件,一个是木马一个是http隧道,Neo-reGeorg

    阅读全文
  • 文章封面

    专访simeon:攻防深处,薪火相传【T00ls人物专访第二十期】

    作者:T00ls安全发布日期:2025-12-05 10:10:22

    自我介绍simeon,前阿里巴巴集团安全部高级安全专家,曾就职于北京某政府单位,20余年网络攻防实战经验,在业内享有盛名,目前就职于国内金融行业某科技公司,主要研究方向红蓝对抗,内网渗透及企业安全建

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.11.28~12.04)

    作者:奇安信威胁情报中心发布日期:2025-12-05 10:00:00

    2025.11.28~12.04攻击团伙情报摩诃草(APT-Q-36)利用 WebSocket 的新木马 StreamSpy 分析APT36利用ELF恶意软件瞄准印度政府机构Bloody Wolf组织

    阅读全文
  • 文章封面

    【复现】React Server Components远程代码执行漏洞(CVE-2025-55182)风险通告

    作者:赛博昆仑CERT发布日期:2025-12-05 09:45:48

    -赛博昆仑漏洞安全风险通告-React Server Components远程代码执行漏洞(CVE-2025-55182)风险通告漏洞描述 React 是由 Meta 开源、用于构建用户界面的

    阅读全文
  • 文章封面

    JS逆向 -- 某贝漫画逆向分析

    作者:逆向有你发布日期:2025-12-05 09:41:43

    某贝漫画逆向分析目标网址:反调试讲解:'aHR0cHM6Ly93d3cubWFuZ2Fjb3B5LmNvbS8='请求章节响应解密讲解:上面那个网址随便点进去一个漫画的详情页(这里你可以尝试我上面讲解

    阅读全文
  • 文章封面

    漏洞预警 | React/Next.js组件RCE漏洞(CVE-2025-55182)详情分析-【附验证环境】

    作者:Beacon Tower Lab发布日期:2025-12-05 09:36:48

    一、漏洞背景 近日,React 核心团队确认了一个存在于 React Server Components (RSC) 实现中的严重远程代码执行 (RCE) 漏洞。该漏洞被分配了 CVE-2025

    阅读全文
  • 文章封面

    【安全圈】“淘宝崩了”“支付宝崩了”“闲鱼崩了”冲上热搜,客服回应

    作者:安全圈发布日期:2025-12-05 09:31:48

    关键词服务器崩溃12月4日晚间,社交平台多位用户反馈阿里系APP出现支付宝付款异常,涉及淘宝、闲鱼、1688、饿了么等多平台,出现用户完成付款后订单显示未付款情况,“支付宝崩了”“淘宝崩了”“闲鱼崩了

    阅读全文
  • 文章封面

    【成功复现】React Server Components远程代码执行漏洞(CVE-2025-55182)

    作者:弥天安全实验室发布日期:2025-12-05 09:31:41

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Meta React Server Componen

    阅读全文
  • 文章封面

    hessian反序列化利用工具 -- HessianExploit-tool(12月4日更新)

    作者:Web安全工具库发布日期:2025-12-05 09:29:24

    资料合集链接:https://pan.quark.cn/s/b0a2f36933de===================================免责声明请勿利用文章内的相关技术从事非法测试,

    阅读全文
上一页下一页