漏洞名称:Apache Kafka访问控制漏洞(CVE-2024-27309)组件名称:Apache-Kafka影响范围:3.5.0 ≤ Kafka ≤ 3.5.23.6.0 ≤ Kafka ≤ 3....
【漏洞通告】Apache ActiveMQ API 未授权访问漏洞CVE-2024-32114
漏洞名称:Apache ActiveMQ API 未授权访问漏洞(CVE-2024-32114)组件名称:Apache-ActiveMQ影响范围:6.0.0 ≤ Apache ActiveMQ <...
【国际视野】Pentera发布《2024年渗透测试现状》调查报告
“天极按近日,Pentera公司发布《2024年渗透测试现状》调查报告,报告简要介绍了2024年安全领导者如何在其组织内采用安全验证策略。同时说明了渗透测试的主要动机和阻碍因素,企业在安全实践和安全验...
花小钱钓大鱼|揭秘 1155 WBTC 钓鱼事件
By: Liz & Zero & Keywolf背景5 月 3 日,据 Web3 反诈骗平台 Scam Sniffer 的监测,一名巨鲸遭遇了相同首尾号地址钓鱼攻击,被钓走 1155 ...
超5万台 Tinyproxy 服务器易受严重RCE漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士近5.2万台暴露在互联网的 Tinyproxy 实例易受CVE-2023-49606 漏洞的影响。该漏洞是一个严重的RCE漏洞,CVSS v3评分为9...
模糊测试:强制漏洞挖掘wfuzz
WFuzz是一款基于Python的Web安全模糊测试工具,主要用于发现Web应用程序的潜在漏洞和异常行为。 地址 :https://github.com/xmendez/wfuzz/ WFuzz的功能...
UBoat:一款功能强大的HTTP Botnet学习与研究工具
关于UBoatUBoat是一款功能强大的HTTP Botnet概念验证工具,该工具支持复刻一个现实场景中完整功能的Botnet测试环境,广大研究人员可以利用UBoat深入学习和研究Botnet的工作机...
【论文速读】| LLM4FUZZ:利用大语言模型指导智能合约的模糊测试
本次分享论文:LLM4FUZZ: Guided Fuzzing of Smart Contracts with Large Language Models基本信息原文作者:Chaofan Shou, ...
锁定家用路由器发动攻击,安全公司曝光恶意木马 Cuttlefish
关键词恶意木马安全公司 Lumen 近日发布报告,揭露了一款专门针对家用路由器进行攻击的“Cuttlefish”木马,该木马据称能够从 LAN 网络流量中挖掘用户账号密码及各种身份信息。但IT之家查询...
CNNVD关于Apache ActiveMQ安全漏洞的通报
关键词安全漏洞近日,国家信息安全漏洞库(CNNVD)收到关于Apache ActiveMQ安全漏洞(CNNVD-202405-256、CVE-2024-32114)情况的报送。成功利用漏洞的攻击者,可...
前沿 | 英美人工智能研发与安全合作备忘录(附全文)
图片源自美国商务部部长吉娜·雷蒙多社交媒体编者按当地时间2024年4月1日,美国和英国签署了一项人工智能合作协议,宣布建立“人工智能安全科学合作伙伴关系”,旨在整合双方政府在人工智能安全领域的技术知识...
【0day】瑞友天翼应用虚拟化系统
影响版本version < 7.0.5.1指纹app.name="REALOR 瑞友天翼虚拟化平台"sql注入1http://xx.xx.xx.xx/hmrao.php?s=/Admin/app...
15114