漏洞预警 | 金和OA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介URLReplayer是一个用于快速验证未授权漏洞的burp插件。0
阅读全文一行业概述在汽车制造业加速向智能化转型的今天,高度自动化的生产线已成为行业标配。从冲压车间的机械臂精准作业,到总装线的智能物流配送,整个制造流程依托PLC、DCS等工业控制设备,与MES、SCADA等
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文原文标题:MCPSecBench: A Systematic Security Benchmark and Playground for Testing Model Context Protocols
阅读全文十六岁,你第一次在网吧里把“黑客”这两个字敲进搜索框。雾蒙蒙的烟味、键盘敲击声、游戏里的枪声混成一团,你缩在角落机子,对着一个所谓“技术交流群”的帖子一路往下翻:各路人马晒着自己的“战绩”,截几张篡改
阅读全文一个名为“卷毛同志”(Curly COMrades)APT组织,利用Windows原生虚拟化功能,直接在受害者主机上为C2植入程序建立了一个隐蔽且隔离的运行基地。这也是这起攻击最令人警惕的创新,是对合
阅读全文威胁简报恶意软件漏洞攻击\Microsoft\Windows\WindowsAI\Recall\PolicyConfiguration这是针对计划任务中本地权限提升漏洞的概念验证。当此计划任务启动时,
阅读全文漏洞描述:Elastic Cloud Enterprise(ECE)是由Elastic公司提供的一款企业级云平台,旨在帮助组织在私有云或公有云环境中部署、管理和扩展Elastic Stack(如Ela
阅读全文漏洞概述:微软发布了11月安全更新本次更新修复了63个漏洞涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型,漏洞级别分布如下:5个严重级别漏洞,58个重要级别漏洞(漏洞级别依据微软官方数据)其中6个
阅读全文免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢
阅读全文首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有
阅读全文2025-11-11 微信公众号精选安全技术文章总览洞见网安 2025-11-11 0x1 Vulnhub靶场之funbox10MS02423 2025-11-11 22:42:20 本文详细介
阅读全文2025-11-10 微信公众号精选安全技术文章总览洞见网安 2025-11-10 0x1 黑客靠谷歌定位找时机,窃密后远程摧毁手机核心数据!黑鸟 2025-11-10 23:42:45 近期,
阅读全文"完美"地隐藏模块 通常内核态Rootkit通过断开modules链表的方式实现隐藏自身内核模块,即用户态下无法通过lsmod查看到模块信息。 但是每个内核模块的内存是通过 vmap 机制
阅读全文关键词隐私安全近日,火绒安全发布技术分析报告,揭露 360 旗下硬件检测软件鲁大师及其关联产品如小鸟壁纸等,利用复杂的云控技术进行流量劫持和隐私侵害。报告指出,这些软件在未经用户明确同意的情况下,弹窗
阅读全文关键词信息安全随着 Google Maps 不断推出新的人工智能功能,越来越多国家却在考虑开发或推广本地地图系统,试图减少对美国科技巨头的依赖。表面上看,这些举措往往以“国家安全”或“数据隐私”为理由
阅读全文关键词网络攻击网络安全公司 Veracode 在最新的研究报告中披露,一款伪造的 npm 软件包疑似用于窃取 GitHub 凭证,其下载量一度超过 20 万次,引发安全圈广泛关注。然而,在事件曝光后,
阅读全文关键词恶意软件安全研究人员近日披露了一款名为 Fantasy Hub 的安卓远程访问木马(RAT),该恶意软件以 Malware-as-a-Service(MaaS,即恶意软件即服务)形式在俄语系的
阅读全文关注我们带你读懂网络安全图:Ario Kusumo / Unsplash朝日集团分散的遗留系统是此次事件中被利用的关键弱点;分析师预测,朝日集团第四季度损失或达150亿日元,利润将缩水约13%。前情回
阅读全文近期,国外安全公司披露一起新型 APT 攻击事件,朝鲜黑客组织通过精准定位与钓鱼诈骗结合的方式,远程操控并重置安卓智能手机,造成用户核心数据丢失,达成破坏性攻击目的。该APT组织为KONNI,与Kim
阅读全文Part01创新速度超越安全规范最新研究显示,全球近三分之二的顶级私营AI企业在GitHub上暴露了API密钥和访问令牌。云安全公司Wiz的调查指出,这反映出快速增长的企业可能将创新置于基础开发安全运
阅读全文Part01漏洞概况微软已为Windows内核中新发现的权限提升漏洞分配编号CVE-2025-62215,该漏洞目前已在野外遭到主动利用。2025年11月11日披露的该漏洞被评级为"重要",属于内核权
阅读全文曾被宣布彻底清除的GlassWorm蠕虫在沉寂两周后,再次通过隐形Unicode字符和区块链C2(命令与控制)技术感染开源扩展。开源项目OpenVSX此前宣称该蠕虫已被"完全遏制",但这款自传播恶意软
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Windows 11 PolicyConfiguration 计划任务特权提升漏洞漏洞
阅读全文1,Galaxy Note 4发布于2014年9月3日的Note4,吸取了上半年S5的“教训”,不敢再用全塑料机身了,而是将中框换成了金属材质。这个金属中框使用了喷砂和钻石边角切割工艺,质感和观感双佳
阅读全文议题回顾ReCopilot 是一个基于大模型的二进制程序分析辅助系统,针对逆向工程中符号信息缺失和人工依赖程度高的核心挑战,提出垂域大模型与程序分析协同优化的智能助手方案。演讲者团队通过预训练(CPT
阅读全文