供应链安全是当前网络攻击的重灾区,长亭科技技术团队近日发现Linux压缩工具xz-utils存在恶意代码植入漏洞,及时做出应急响应,对该漏洞进行事件溯源和技术分析,给出了针对该漏洞的风险消控方案,并在...
【原创0day】GeoServer后台文件上传致远程代码执行漏洞
GeoServer是一个开源服务器,用于共享、处理和编辑地理空间数据。它支持多种地图和数据标准,使用户能够通过网络访问和操作地理信息系统(GIS)数据。2024年3月,互联网上披露GeoServer存...
【原创0day速递】用友YonBIP ServiceDispatcher远程代码执行漏洞(已复现)
用友YonBIP是用友软件公司推出的一款企业智能化平台,旨在通过集成多种业务应用和服务,帮助企业实现数字化转型,提高运营效率和决策智能。2023年12月,长亭科技研究员发现用友YonBIP存在一个远程...
【原创0day】用友YonBIP ServiceDispatcher远程代码执行漏洞
用友YonBIP是用友软件公司推出的一款企业智能化平台,旨在通过集成多种业务应用和服务,帮助企业实现数字化转型,提高运营效率和决策智能。2023年12月,长亭科技研究员发现用友YonBIP存在一个远程...
【0day】Apache OFBiz 远程代码执行漏洞
Apache OFBiz是一个开源的企业资源规划(ERP)系统,提供了多种商业功能和模块。2023年12月,长亭科技安全研究员向Apache官方报送了一个未授权远程代码执行漏洞(CVE-2023-51...
沉浸式体验长亭安服师傅的职场之路
长亭科技2024校招还在招聘中,还没offer的同学尽快投递哦~25届也可以投递实习哦~投递地址:https://join.chaitin.cn/campus内推码:NTAWkpg填上述内推码加V:s...
CentOS7下部署长亭科技雷池Web应用防火墙(WAF)开源社区版
CentOS7下部署长亭科技雷池Web应用防火墙(WAF)开源社区版一、长亭科技雷池Web应用防火墙介绍(图片点击放大查看)长亭科技雷池Web应用防火墙是一款足够简单、足够好用、足够强的免费 WAF。...
xray Web 扫描器学习记录
扫码领资料获网安教程免费&进群长亭科技的 xray 扫描器的扫描效果还不错,在国内颇受好评,很有幸以前在长亭科技工作,技术氛围很好。扯得有点远了,话不多说,本文是是 xray 国光的学习记录,...
云原生安全趋势演进大揭秘|长亭科技·云原生安全公开课第一期
讲师介绍D_infinite长亭科技安全研究员,擅长云安全/主机安全/Web安全/Java安全,多个开源项目贡献者: ▪ veinmind-tools ▪  ...
倒计时3天 | 第四届 Real World CTF 国际网络安全大赛 蓄势待发
原文始发于微信公众号(长亭科技):倒计时3天 | 第四届 Real World CTF 国际网络安全大赛 蓄势待发