每次上网时,系统都会自动为你分配一个唯一的号码——IP 地址。这就像一张数字护照,不仅能标识你所在的位置,还能揭示你更多的信息。但在这个过程中,还有两个常被忽视的重要技术:NAT(网络地址转换)和手机...
黑客攻击116艘油轮,IT和OT系统集体瘫痪
2025年3月19日,知名黑客组织Lab Dookhtegan宣称对伊朗两大国有航运公司旗下的116艘油轮发动了“史上最大规模”网络攻击,导致这些船只的卫星通信系统全面瘫痪。此次行动正值美国对也门胡塞...
在野!谷歌Chrome沙箱逃逸漏洞, 被APT高度武器化
漏洞概况Google Chrome 是由 Google 开发的免费网页浏览器,凭借其简洁的设计和先进的功能,已迅速成为全球最受欢迎的网页浏览器之一。微步情报局获取到 Google Chrome 修复了...
流行的 Python 日志库存在远程代码执行漏洞 (CVE-2025-27607)
用于生成 JSON 日志的流行 Python 库“python-json-logger”中发现了一个严重漏洞。此漏洞可能允许攻击者在安装该库的系统上执行任意代码。该漏洞被标记为 CVE-2025-27...
实战渗透裸聊敲诈诈骗网站
本文章仅用于分享信息安全防御技术,请遵守中华人民共和国相关法律法规,禁止进行任何违法犯罪行为。作者不承担因他人滥用本文所导致的任何法律责任。本公众号及其发布的内容的使用者需自行承担由此产生的任何直接或...
Read More and Code More
又到了几周一度的逼逼时刻,还是那句话,且看且珍惜。但本文只是笔者一家之言,仅仅代表笔者,不代表任何组织观点,有不同看法或者发现错误的朋友欢迎留言交流。虽然十分不想在公众号上蹭热度,但笔者最近意识到,不...
Wazuh检测爆破攻击
点击蓝字,立即关注1.简介1.1 功能简介暴力破解是一种常见的攻击媒介,威胁参与者使用它来获得对端点和服务的未经授权的访问。Linux 端点上的 SSH 和 Windows 端点上的 RDP 等服务通...
Android恶意软件活动利用.NET MAUI逃避检测
迈克菲(McAfee)研究人员警告称,有安卓恶意软件活动正利用.NET MAUI框架逃避检测。这些威胁伪装成合法服务,窃取用户的敏感信息。.NET MAUI(多平台应用UI)是微软推出的跨平台框架,开...
乌克兰铁路系统遭受大规模网络攻击,在线售票暂停
3月26日,星期三,您好!中科汇能与您分享信息安全快讯:01严重漏洞威胁 Next.js 应用,攻击者可绕过授权访问管理面板近日,Next.js React框架维护者发布了版本12.3.5、13.5....
Wiz 研究人员在 Kubernetes 的 Ingress NGINX Controller 中发现严重RCE漏洞
导 读云安全巨头 Wiz 的研究人员发现一个可能导致 Kubernetes 集群遭受远程黑客攻击的严重漏洞,Wiz上周前被谷歌以320亿美元收购。Kubernetes 是一个广泛使用的开源系统,用于管...
俄APT组织利用了 Microsoft 管理控制台 (MMC) 中的关键0day漏洞
导 读漏洞 CVE-2025-26633 允许攻击者绕过安全功能并在目标系统上执行恶意代码。趋势科技(Trend Research)认定俄罗斯黑客组织 Water Gamayun(又名 Encrypt...
春秋云镜-Tsclient WP
扫出弱口令,直接上mdut传个木马上去先whomai一下看到用户名是mssqlserver,我们最好把文件传到对应用户目录下,不然很可能没权限打靶我们就直接传desktop执行一下直接就回来了,这里m...
15334