更多全球网络安全资讯尽在邑安全PHP 的 extract() 函数中存在一个严重漏洞,攻击者可以触发内存损坏,从而导致跨多个 PHP 版本执行任意本机代码。该漏洞源于内存管理问题,该问题可能由涉及引用...
Erlang/OTP SSH远程代码执行漏洞的概念验证(PoC)利用代码已公开
更多全球网络安全资讯尽在邑安全在研究人员确认开发了概念验证漏洞后,Erlang/OTP 的 SSH 实施中存在一个关键的远程代码执行漏洞,安全团队争先恐后地修补受影响的系统。该漏洞被跟踪为 CVE-2...
【密码喷洒攻防实战】Microsoft Entra SSO功能的滥用与防御
Microsoft Entra 无缝单一登录(Seamless Single Sign-On)是微软推出的一种高级身份验证和访问管理功能。通过无缝单一登录,用户在受支持的企业网络环境中登录过一次后,无...
使用OpenPGP保护电子邮件
接上文:使用S/MIME端到端加密以保护电子邮件上文采用S/MIME证书,但是很多都需要花钱,而且一年一次申请很麻烦,本文采用本地方案,灵活性更高。为了方便,这里还是采用thunderbird客户端。...
SQLRecorder【代码审计时对SQL注入的实时关注】
搞网络安全这行的,工作里事儿可不少。就比如说在例行的安全演练当中,代码审计是个特别关键的环节。尤其是针对 SQL 注入这方面,得时刻留意数据库里执行的 SQL 语句,看看有没有异常情况。要是光靠传统的...
针对 Microsoft 365 凭据的 JavaScript 网络钓鱼活动分析
近期,我们发现了一起利用 JavaScript 实施的凭证窃取活动。攻击者精心设计虚假语音邮件通知,以此为诱饵,企图骗取用户的 Microsoft 365 凭证。监测数据显示,基于 JavaScrip...
某PHP代码审计前台RCE漏洞案例分析
免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言来自学员的一个审计案例,给大家分享...
【高危漏洞】Windows 11:300毫秒即可提权至管理员
安小圈第648期Windows11 · 高危漏洞Windows 11 存在一个严重漏洞,攻击者可在短短 300 毫秒内从低权限用户提升至系统管理员权限。该漏洞编号为 CVE-2025-24076,通过...
【暗网快讯】20250418期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
Windows 下Git Bash的目录转换
在Windows下使用Git带的Bash环境,在处理C盘、D盘这种路径时,会涉及到路径转换。比如 C: 会映射成 /c ,D: 会映射成 /d,通过 df 命令也可以看到这种映射关系。这种映射关系一直...
商用密码应用安全性评估 · 常见问答(一)
1、信息系统密码应用基本要求的等级背景GB/T 39786—2021《信息安全技术 信息系统密码应用基本要求》对信息系统密码应用划分为自低向高的五个等级,参照GB/T 22239的等级保护对象应具备的...
冻结资金14.26亿元!跨境赌博帝国的崩塌与反思
一张跨国法网的收缴现场2021年2月,当包平走进珠海市公安局拱北口岸分局时,他或许并未意识到,自己亲手缔造的"森森体育"赌博帝国已经在中国警方的精密布局下土崩瓦解。此时,全国31个省市的公安机关正在同...
26643