【漏洞通告】H2O-3 JDBC 参数绕过引发反序列化 RCE(CVE-2025-6544)
一、漏洞概述漏洞名称H2O-3 JDBC 参数绕过引发反序列化 RCECVE IDCVE-2025-6544漏洞类型反序列化发现时间2025-09-23漏洞评分9.8漏洞等级严重攻击向量网络所需权
阅读全文一、漏洞概述漏洞名称H2O-3 JDBC 参数绕过引发反序列化 RCECVE IDCVE-2025-6544漏洞类型反序列化发现时间2025-09-23漏洞评分9.8漏洞等级严重攻击向量网络所需权
阅读全文作为省级“数字政府”的技术基石,某省政务云肩负重任——它不仅稳稳托住了省属各厅局单位的数百个互联网业务系统,更从前期方案设计、中期系统管理、后期数据融合与安全保障等方面,提供了全周期、多元化的综合服务
阅读全文9月15日至21日,以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主题的2025年国家网络安全宣传周在全国范围内统一开展。2025年国家网络安全宣传周期间,绿盟科技深度参与全国网
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新攻击发现发现该框架起源于一段攻击过程中的Powershell加载器, 该加载器会从一个合法服务的链接中下载经过编码与加密的有效Payload, 下载
阅读全文哎呦 资料合集链接:https://pan.quark.cn/s/770d9387db5f===================================免责声明请勿利用文章内的相关技术从事非法
阅读全文在数字化的世界里,信息已成为最具战略价值的资产之一,而与之相伴的信息安全威胁也愈发复杂多样,黑客攻击、恶意软件感染、数据泄露等安全事件频繁发生,给个人、企业乃至国家带来了巨大的损失和潜在的风险。对于企
阅读全文高危漏洞 紧急修复指南 RCE Patch 密码管理软件LastPass发出警告,称存在一场针对macOS用户的恶意攻击活动:攻击者通过伪造的 GitHub仓库分发冒充热门软件的恶意程序,进而感
阅读全文随着企业纷纷将核心业务与数据迁移至云端,云安全这一隐形的“达摩克利斯之剑”也悄然悬于头顶,成为制约企业云战略深入发展的关键因素。云环境的开放性、虚拟化与动态性等特点,也使得云安全面临前所未有的挑战。从
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Spring Cloud Gateway SpEL表达式注入漏洞漏洞编号CVE-202
阅读全文在数字化的世界里,信息已成为最具战略价值的资产之一,而与之相伴的信息安全威胁也愈发复杂多样,黑客攻击、恶意软件感染、数据泄露等安全事件频繁发生,给个人、企业乃至国家带来了巨大的损失和潜在的风险。对于企
阅读全文一、事件概述近日,网络安全公司SentinelOne的研究人员公布了一项极具影响力的研究成果:他们成功在野外捕获到利用AI大型语言模型(LLM)生成恶意代码的早期样本,这一发现标志着恶意软件开发正式迈
阅读全文网络攻击发生的那一刻,安全倒计时便已开始。文件被锁定、系统陷入停滞、警报电话不断响起,压力瞬间飙升。每一秒都至关重要,后续的应对举措将直接决定结局——是成功恢复,还是陷入灾难。在这样的紧急时刻,人们最
阅读全文官网:http://securitytech.cc/了解**同形异义字攻击(Homoglyph attacks)**如何通过替换字母为外观相似的字符(例如西里尔字母“а” vs 拉丁字母“a”)来欺骗
阅读全文扫码领资料获网安教程本文由掌控安全学院 - suan_cai_yu 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)结论先行:众所周知,现在很
阅读全文1.赛事介绍在网络安全领域,应急响应扮演着至关重要的角色。为了提升广大安全从业者和爱好者的实战能力,我们特举办应急响应比赛题目征集活动。所有题目均围绕应急响应展开,且大多数场景源自真实案例,紧贴实际,
阅读全文再获认可近日,北京市工商联举办“2025北京民营企业百强发布会”,正式发布“1+3”百强榜单和2个优秀案例入选企业名单。天融信科技集团凭借卓越的科技创新能力、突出的社会贡献以及前瞻的业务布局,第五次入
阅读全文近日,2025年国家网络安全宣传周成都系列活动——CCS2025成都网络安全技术交流活动成功举行。天融信科技集团受邀在AI+网信安全技术交流活动中作主题分享,并获2025年度CNNVD协同软硬件优秀漏
阅读全文近日,微软的云身份与访问管理(IAM)核心服务Entra ID(前身为Azure AD)曝出一个高危漏洞。一个由遗留组件和API缺陷组成的致命组合,理论上允许攻击者获取全球任何企业Entra ID租户
阅读全文上周末,欧洲航空业的“大动脉”遭遇了一次精准的数字打击。从上周五开始,一场针对航空系统供应商的网络攻击导致欧洲多国主要机场相继陷入混乱。全球最繁忙的伦敦希思罗机场、德国首都的柏林机场以及欧盟“心脏”布
阅读全文点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权
阅读全文关键词i-sson.net9月22日,安洵信息技术有限公司官网(i-soon.net)页面被FBI接管,公告写明系依据纽约南区法院扣押令。据悉,美国司法部、FBI联合行动,起因是由于去年“i-Soon
阅读全文关键词机密泄露近日,“保密观”微信公众号发布文章指出,境外间谍情报机构针对我国重点行业领域的渗透窃密活动日益猖獗,一些从业人员在境外间谍的利诱和拉拢下,沦为窃取国家秘密的工具,给国家安全和利益造成严重
阅读全文关键词AI换脸“你们公众号怎么开始推荐投资理财APP了?这靠谱吗?”6月的一天,一家MCN机构的工作人员突然被粉丝留言惊出一身冷汗。登录后台一看,他们精心运营的公众号居然自动发布了“停更声明”,还引导
阅读全文关键词Windows112025年9月22日消息,微软近日确认,Windows 11 24H2 版本的一个可选更新正导致部分用户出现严重的视频播放问题。受影响的主要是依赖光盘和本地媒体播放的软件,包括
阅读全文任意文件下载漏洞始终是渗透测试和漏洞挖掘的重点目标。这类漏洞看似简单,却能导致服务器敏感文件泄露、源代码窃取甚至远程代码执行等严重后果。2025 年 3 月披露的 Vim 编辑器 CVE-2025-
阅读全文link-tools为一款Windows GUI界面的渗透测试工具箱(仿rolan启动器),支持拖拉新增工具(脚本、文件夹),支持自定义运行参数和备注,支持bat批量运行脚本,支持RapidScann
阅读全文新闻速览中央网信办部署开展“清朗·整治恶意挑动负面情绪问题”专项行动网信部门依法查处快手、微博等互联网平台破坏网络生态案件武汉警方破获一起“AI换脸”非法侵入计算机信息系统案浙大、华为联合发布Deep
阅读全文Part01漏洞发现背景苏黎世联邦理工学院(ETH Zurich)安全研究人员最新研究表明,攻击者可通过名为VMScape(CVE-2025-40300)的技术突破虚拟化边界。该技术利用英特尔CPU的
阅读全文最近,一款名为VoidProxy的新型钓鱼即服务(PhaaS)平台被发现,其攻击目标包括微软365和谷歌账户,即便这些账户由Okta等第三方单点登录(SSO)服务商提供保护,也难以幸免。该平台采用Ai
阅读全文