漏洞预警 | 金和OA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电
阅读全文1 简介|MilkyWay = 奶糖?不,是银河级扫描器!纯 Go 实现,单文件落地,跨 Windows / Linux / macOS协议级指纹识别:MySQL、Redis、SMB、LDAP、SSH
阅读全文近日,中国机械工业联合会、中国机械工程学会正式发布关于表彰2025年度“机械工业科学技术奖”获奖项目的通报。北京威努特技术有限公司(以下简称“威努特”)及其董事长兼CEO龙国东,凭借在“面向智能网联车
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专
阅读全文本文作者:苏苏的五彩棒排版来自:Hack之道原文:https://forum.butian.net/share/2423 1、OA系统密码找回 找回密码系统使用说明文档中发现登录账号 600030密码
阅读全文大法在传感器命名方面又开始折腾了,直接废了之前的“LYT”前缀,改为完整的“LYTIA”英文作为前缀。其大致规格索尼已经有专文介绍了,这里就不做“复读机”,而是挑些重点聊聊。首先,基于0.7微米的单像
阅读全文由于其电路层制程由40nm升级为22nm工艺,故功耗得以大幅下降。而且因为这个升级点使得LYT-900可以开启 DCG HDR 了,最终像素四合一后的原生动态范围就大幅提升至14EV!电路层的制程工艺
阅读全文在现代企业 IT 架构中,Microsoft Active Directory(AD) 几乎是 Windows 网络环境的“中枢神经系统”。它不仅管理着用户身份、计算机资产和访问权限,还通过组策略(
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Ray AI计算引擎远程代码执行漏洞漏洞编号CVE-2025-62593公开时间202
阅读全文关键词加密货币韩国交易量最大的加密货币交易所 UPBIT 日前遭到黑客攻击,据该交易所发布的公告,价值 540 亿韩元 (约合 3.69 亿美元) 的加密货币被转移到未知钱包,为应对此次事件 UPBI
阅读全文关键词数据泄露据彭博社报道,哈佛大学近日遭遇一起网络攻击事件:一名“未授权人员”通过电话钓鱼攻击,入侵了该校包含校友、捐赠者、部分学生及教职员工信息的数据库。这是常春藤盟校近期遭遇的又一起网络安全事件
阅读全文关键词网络攻击日本知名啤酒与饮料企业朝日集团控股今日公布了今年 9 月末网络安全事件的调查报告,显示近 200 万份个人信息存在泄露风险。▲ 本品为无酒精饮料朝日集团控股表示,日本当地时间 9 月 2
阅读全文11月26日,以“AI赋能·高水平安全护航高质量发展”为主题的2025年(第十四届)电信和互联网行业网络安全年会在北京隆重召开。作为大会合作伙伴,绿盟科技受邀出席,展示AI安全领域最新成果,分享实战驱
阅读全文各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,各国有重要骨干企业,相关单位:自《中华人民共和国数据安全法》《工业和信息化部等十六部门关于促进数据安全产业发
阅读全文当大模型从技术引擎演进为产业核心基础设施,大模型安全也在被重塑。安全不再是可选的“附加题”,而是决定了AI能否在实战场景中稳健落地、持续创造价值的“必答题”。在供应链风险暗藏、Agent智能体可信性存
阅读全文一名自称"ResearcherX"的攻击者在知名暗网市场发布据称可针对苹果最新iOS 26操作系统的全链0Day漏洞利用工具。该卖家声称该漏洞利用工具利用了iOS消息解析器中的关键内存损坏漏洞。若该漏
阅读全文最新渗透测试框架Cobalt Strike迎来重大升级,新版引入增强型图形界面功能、REST API支持以及安全研究人员可用于攻击行动的新型规避技术。Part01全面升级的图形界面与核心功能Cobal
阅读全文最新Next.js框架中新发现的一个高危漏洞,允许攻击者仅通过一次HTTP请求即可使自托管服务器崩溃,且执行攻击所需的资源几乎可以忽略不计。Part01漏洞技术分析该拒绝服务(DoS)漏洞由Harmo
阅读全文关注我们带你读懂网络安全因供应商遭受网络攻击关闭系统,美国十余州的市政紧急警报系统被迫中断服务,更换其他的紧急警报通知方式。前情回顾·网络攻击扰乱公共安全黑客惊魂!俄罗斯首都广播播放核攻击警报引发公共
阅读全文文 | 中国工业互联网研究院(工业和信息化部密码应用研究中心) 钮艳低空经济作为国家战略性新兴产业,已连续两年被纳入政府工作报告。2025年3月,政府工作报告再次明确提出“推动低空经济等新兴产业安全健
阅读全文漏洞描述:在Curѕоr中对操作系统命令中使用的特殊元素未正确中和(“命令注入”)允许未经授权的攻击者执行超出允许列表中指定命令的命令从而导致任意代码执行影响产品:1.3.4<=Cursor<2.0攻
阅读全文本文选自《揭秘网络勒索攻击》扫描二维码7.8折购书在大多数人的印象里,网络勒索攻击是以“黑客”索要赎金为开端,受害者支付赎金解密数据为结束的,但事实并非如此。作者分析了数百起勒索案件,其中许多都是第一
阅读全文网络安全正迈入一个由自动化与持续互联共同塑造的新时代。企业在利用AI提升效率、优化决策的同时,网络犯罪分子也在借助同类技术发起自动化侦察、精准钓鱼和大规模入侵。过去需要深厚专业技能才能完成的行为,如今
阅读全文