Defiant的Wordfence研究团队披露了WordPress WP-Members Membership插件中的跨站脚本(XXS)漏洞,可能导致恶意脚本注入。该未经身份验证的存储型跨站脚本漏洞是...
Splunk Attack Range:一款针对Splunk安全的模拟测试环境创建工具
关于Splunk Attack RangeSplunk Attack Range是一款针对Splunk安全的模拟测试环境创建工具,该工具完全开源,目前由Splunk威胁研究团队负责维护。该工具能够帮助...
被动信息收集及数据融合工具 - baicuan
01 项目地址 https://github.com/fankun99/baicuan 02 项目介绍 百川,一个被动信息收集及数据融合工具。支持对多个网络空间搜索引擎进行本地查询、数据融合、IP聚合...
黑客利用 WordPress 插件缺陷感染了 3300 个网站
关键词黑客攻击黑客利用 Popup Builder 插件过时版本中的漏洞入侵了 WordPress 网站后,用恶意代码感染了 3300 多个网站。攻击中利用的缺陷被追踪为 CVE-2023-6000,...
以色列社交软件面临数据泄露,70 万用户受影响
关键词数据泄露以色列流行的 LGBTQ 约会应用程序 Atraf 遭遇了重大数据泄露,超过 50 万用户的个人信息被泄露,包括明文密码和支付卡数据。据2021年11月Hackread.com报告,部分...
GitHub 推出全新 AI 功能,可自动修复代码漏洞
关键词AI近日,GitHub 推出了一项新的 AI 功能,能够有效提升编码时的漏洞修复速度。目前该功能已进入公开测试阶段,并在 GitHub 高级安全(GHAS)客户的所有私有软件源中自动启用。该功能...
智能冰箱变身加密货币矿工,导致全球厨房崩溃
关键词黑客攻击近日,美国房主们分享了黑客将他们的智能冰箱改造成加密货币挖矿设备的事情,社交媒体上充斥着他们尝试用冰袋给冰箱降温的视频。但食物变质并不是最令人担忧的问题,最重要的问题是黑客会和冰箱所有者...
烽火三十六技丨大话API安全系列之(一)鉴权风险分析与应对
数据要素目前已经成为推动数字经济高质量发展的新型生产要素,围绕数据安全的攻防博弈也逐渐成为当下网络安全建设的主旋律之一,API接口作为数据互通和共享的主要技术手段,首当其冲要面临入侵渗透和数据窃取的威...
Container (Docker) is Process or Virtual Machine
Docker 是虚拟机吗?Docker 底层用了哪些关键技术?容器逃逸逃的是什么? 除了回答这些问题,本次分享还会介绍几个 Docker 相关的比较有意思的漏洞,其中包括一个 AWS 安全工程师也会犯...
Teach Yourself Programming in Ten Years
原文链接 以下翻译来源于栋哥的博客 Why is everyone in such a rush?为何每个人都急于求成?Walk into any bookstore, and you’ll see ...
【漏洞复现】指挥调度平台-远程命令执行-invite_one_member
免责声明此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们!0x01 产品...
Vultur 安卓银行木马升级远程控制功能后卷土重来
扫码领资料获网安教程近日,名为 Vultur 的安卓银行木马重新出现,并且新增了一系列功能以及改了反分析和检测规避技术,使攻击者能够与移动设备远程交互并收集敏感数据。据NCC Group研究员Josh...
16428