聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软提醒称,佳能的一些打印机驱动受严重漏洞 (CVE-2025-1268) 的影响。佳能在上周发布安全公告表示,与多个生产打印机、办公室多功能打印机和...
朝鲜黑客再掀巨浪:15亿美元惊天劫案背后的APT暗战
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
新型网络钓鱼活动瞄准《反恐精英 2》玩家
近期,一种新的网络钓鱼活动将目标锁定为热门游戏《反恐精英 2》的玩家。攻击者利用名为浏览器中的浏览器(BitB)的攻击手段,在用户浏览器中展示与 Steam 登录页面极为相似的逼真窗口。攻击者为增加钓...
Windows Kernel 栈溢出回归
【翻译】0x09 - Return of the Windows Kernel Stack Overflow现代 Windows 内核条件竞争 - Windows 11 (x64)在上一教程中,我们利...
Hackable_III
下载地址:https://download.vulnhub.com/hackable/hackable3.ova攻击者IP:192.168.56.132 nat vmare受害者IP:192.168....
Kerio Control CRLF注入漏洞
0x00 漏洞编号CVE-2024-528750x01 危险等级高危0x02 漏洞概述Kerio Control是一款面向中小企业的UTM防火墙,集成了防火墙、病毒防护、VPN等多种功能,具备入侵防御...
GhostAD - Active Directory 枚举工具
GhostAD 是一个轻量级的 Active Directory 枚举工具,用于收集域环境中的信息,包括域信息、域信任关系、密码策略、管理员账户等。该工具使用 LDAP 协议直接查询 Active D...
【已复现】Next.js 中间件鉴权绕过漏洞(CVE-2025-29927)
近日,PRISMI Lab监测到Next.js 存在中间件鉴权绕过漏洞 ,编号为:CVE-2025-29927,CVSS 9.1,该漏洞允许攻击者通过操作 x-middleware-subreques...
【支持排查与检测】Vite任意文件读取漏洞(CVE-2025-30208)
通告编号:NS-2025-00172025-03-27TAG:Vite、任意文件读取、CVE-2025-30208漏洞危害:攻击者利用此漏洞,可实现任意文件读取。 版本:1.01漏洞概述近日,绿盟科技...
代码审计工具箱《支持GPT审计》
CNMistSafety GPT代码审计工具箱 先说一下废话,因为最近openai比较火热,我也观察到公众号也有一些大佬开发了GPT代码审计工具,但是我个人觉得不够完善,并且接入GPT...
Vite 任意文件读取漏洞(CVE-2025-30208)
Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。2025 年 3 月,Vite 官方...
Vulnerable Docker 1靶机通关教学
一、主机发现arp-scan -l得到靶机ip为192.168.55.166二、端口扫描、目录枚举、漏洞扫描、指纹识别2.1端口扫描nmap --min-rate 10000 -p- 192.168....
15624