欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

    CN-SEC 中文网 CN-SEC 中文网

    聚合网络安全,存储安全技术文章,融合安全最新讯息

    bj
    登录
    • 首页
    • 安全新闻
    • 云安全
    • 安全博客
      • 鬼仔Blog
      • 独自等待
      • dmsec
      • Asura笔记本
      • gh0st_cn
      • javasec_cn
      • moonsec_com
      • Mr.Wu
      • 颓废's Blog
      • 漏洞时代
      • SecIN安全技术社区
    • 安全漏洞
      • 乌云漏洞
    • 安全文章
      • HW&HVV
      • 应急响应
      • 人工智能安全
    • 逆向工程
      • CTF专场
      • 移动安全
      • IoT工控物联网
    • 安全开发
      • 代码审计
    • 安全工具
    • 安全闲碎

      搜索热点

      首页发表的文章第 336 页

      暂无个人说明

      140552 511 0 0

      Next.js 中间件授权绕过漏洞(CVE-2025-29927)

      一、漏洞概述漏洞名称Next.js 中间件授权绕过漏洞CVE   IDCVE-2025-29927漏洞类型授权绕过漏洞发现时间2025-03-24漏洞评分9.1漏洞等级严重攻击向量网络所需权限无利用难...
      admin 03月24日安全新闻9 views评论next 中间件
      阅读全文
      代码审计

      【代码审计】某系统存在鉴权绕过与文件上传漏洞

      一、前言前段时间,朋友发了一套代码让我帮忙进行审计。在审计过程中,我发现了一些漏洞,这些漏洞的难度都不高,但还是值得分享一下审计的思路和过程。二、漏洞审计出于安全方面的考虑,我已经将代码中的变量名和方...
      admin 03月24日27 views评论action 代码审计
      阅读全文
      人工智能安全

      BrowserUse+Deepseek环境搭建

      1 前言 BrowserUse与DeepSeek的结合,是一种新型的智能浏览器操作范式,通过语义理解和动态决策链实现零硬编码的自动化执行,为开发者、测试工程师和数据分析师提供了更高效的解决方案。 2 ...
      admin 03月24日12 views评论deepseek 环境搭建
      阅读全文
      安全文章

      渗透实战 - 巧用druid漏洞进入EDU系统后台

        本文章由团队成员[Tai]授权并发布前情提要这是一个edu的统一身份认证系统,主页如下通过目录扫描发现存在durid未授权访问漏洞,并且还有大量的sessionid泄漏找到获取数据的接口...
      admin 03月24日15 views评论yakit 渗透实战
      阅读全文
      安全新闻

      Next.js Middleware 认证绕过漏洞(CVE-2025-29927)

      漏洞名称:Next.js Middleware 认证绕过漏洞(CVE-2025-29927)组件名称:Next.js影响范围:11.1.4 < Next.js ≤ 13.5.614.0 <...
      admin 03月24日20 views评论深信服 认证绕过漏洞
      阅读全文
      程序逆向

      CVE-2023-2598 内核提权详细分析

      01漏洞简介漏洞编号: CVE-2023-2598影响版本:6.3 <= Linux Kernel < v6.3.2漏洞产品: linux kernel - io_uring & ...
      admin 03月24日9 views评论io kernel
      阅读全文
      安全新闻

      【已复现】影响部分热门 AI 应用,Next.js 中间件绕过漏洞(CVE-2025-29927)

      Next.js 是由 Vercel 开发的基于 React 的现代 Web 应用框架,具备前后端一体的开发能力,广泛用于开发 Server-side Rendering (SSR) 和静态站点生成(S...
      admin 03月24日16 views评论next 中间件
      阅读全文
      安全新闻

      【已复现】Next.js Middleware鉴权绕过漏洞(CVE-2025-29927)安全风险通告

      ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Next.js Middleware鉴权绕过漏洞漏洞编号QVD-2025-11773,CVE-2025-29927公开时间2025-03-2...
      admin 03月24日24 views评论next 奇安信
      阅读全文
      安全新闻

      Next.js Middleware鉴权绕过漏洞安全风险通告

      漏洞背景近日,嘉诚安全监测到Next.js Middleware鉴权绕过漏洞,漏洞编号为:CVE-2025-29927Next.js 是一个基于 React 的流行 Web 应用框架,提供服务器端渲染...
      admin 03月24日2 views评论rce 中间件
      阅读全文

      关于防范Auto-color恶意软件的风险提示

          近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Auto-color恶意软件持续活跃,其主要攻击目标为Linux系统,尤其是教育及政府相关用户,可能导致敏感信息泄露、业...
      admin 03月24日安全新闻3 views评论auto 恶意软件
      阅读全文
      安全新闻

      伪装成 DeepSeek 的 Android 恶意软件窃取用户登录凭证

      最近,一种伪装成 DeepSeek AI 应用程序的 Android 恶意软件出现,构成了严重的网络安全威胁。该恶意软件旨在诱使用户下载 DeepSeek 应用程序的虚假版本,进而通过窃取登录凭据等敏...
      admin 03月24日2 views评论deepseek 恶意软件
      阅读全文
      安全新闻

      安全动态回顾|315 曝光 精准获客 黑幕,YouTube 惊现 DCRat 恶意软件

      2025.3.10—3.16安全动态周回顾2025.3.3—3.9安全动态周回顾2025.2.24—3.2安全动态周回顾2025.2.17—2.23安全动态周回顾2025.2.10—2.16安全动态周...
      admin 03月24日13 views评论youtube 恶意软件
      阅读全文
      27861

      文章导航

      1 … 332 333 334 335 336 337 338 339 340 … 27,861

      最新文章

      • 非域环境的身份突破 05/14 62 views
      • 苹果修复iOS、macOS 平台上的多个严重漏洞 05/14 6 views
      • 华硕修复严重的DriverHub 漏洞 05/14 5 views
      • 伪装韩国国家安全战略智库的APT37攻击案例分析(Operation.ToyBox Story) 05/14 5 views
      • 技战法到底是个啥?护网必看! 05/14 4 views

      大家喜欢

      • 669个大学网站都有注入点 4305/01
      • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
      • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
      • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
      • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
      • 正方教务管理系统最新版无条件注入&GetShell 1201/01
      • Acunetix14.x全版本通杀破解补丁 1012/17

      网站概况

      • 文章143198
      • 分类48
      • 标签153824
      • 留言706
      • 链接0
      • 浏览21736934
      • 今日45
      • 本周173
      • 运行6496 天
      • 更新2025-5-14

      关于本站

      name
      CN-SEC.COM中文网
      聚合网络安全,存储安全技术文章,融合安全最新讯息
       weixin
      文章143198 留言 706 访客21736934

      CN-SEC 中文网

      CN-SEC 中文网

      网站概况[CN-SEC 中文网]

      • 文章143198
      • 分类48
      • 标签153824
      • 留言706
      • 链接0
      • 浏览21736934
      • 今日45
      • 本周173
      • 运行3333 天
      • 更新2025-5-14
      Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM

      登录 找回密码

      输入用户名或电子邮件


      重置密码链接通过邮箱发送给您
      • 目录
      • 在线咨询

        13688888888
        QQ在线咨询

        微信

        微信
      • CN-SEC 中文网

        本页二维码