Part.01引言在数字化浪潮席卷全球的今天,网络安全已成为关乎国家安全、企业存续和个人隐私的核心议题。传统的安全防御手段在面对日益复杂的攻击手法时显得力不从心,而人工智能(AI)技术的崛起为安全领域...
IngressNightmare:9.8 Ingress NGINX 中存在关键的未经身份验证的远程代码执行漏洞
Ingress NGINX 中的9.8级危急未授权远程代码执行漏洞超过40%的云环境容易受到可能导致集群完全接管的RCE攻击。Wiz研究团队发现了CVE-2025-1097、CVE-2025-1098...
Wuzhicms v4.1.0 SQL注入漏洞(CVE-2023-52064)
微信公众号:【秋风有意染黄花】分享安全学习的心得和笔记。问题与建议,请公众号留言或私信。前言 Wuzhicms 是一款基于 PHP 和 MySQL 的开源内容管理系统,支持第三方APP 接入功能。Wu...
如何攻击LLM 和AI Agent(PART1)
面向白帽子的几个重要概念系统提示词(system prompt)系统提示是开发人员为模型设置的指令,有时也被称为 “系统指令” 或 “开发者消息”。它们通常对终端用户不可见,但会极大地影响模型的行为。...
漏洞通告 | Kubernetes Ingress-nginx 远程命令执行漏洞
漏洞概况Ingress-nginx Admission Controller 是 Ingress-nginx 的一个重要组件,它是一种准入控制器 (Admission Controller),负责在 ...
2025软件安全攻防赛 半决赛 WP
-联合战队|共同成长-2025软件安全攻防赛 半决赛 WPCain:比赛结束后久久不能释怀,好题和坏题交相辉映,很小馋猫了。把两个大家问的比较多的题目发出来。K1sme4:好赤![Misc]AI-ez...
【已复现】Vite 任意文件读取漏洞(CVE-2025-30208)
Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。2025 年 3 月,Vite 官方...
强大的后渗透工具e0e1-config
关注公众号,输入“学习交流”加入交流群觉得不错的话,可以多点赞、分享、关注关注简介之前会遇到一些东西需要利用,但是这边一个工具,那边一个,而且部分工具内容比较老了导致无法利用了也有,太过麻烦,这就写一...
BentoML runner 服务器远程命令执行漏洞(CVE-2025-32375)
严重公告近日,安全聚实验室监测到 BentoML runner 服务器存在远程命令执行漏洞 ,编号为:CVE-2025-32375,CVSS:9.8 攻击者可以通过,不安全的反序列化,设置POST请...
Windows 远程桌面服务允许攻击者远程执行恶意代码漏洞
点击上方蓝字关注我们吧~Microsoft Windows 远程桌面服务中的一个严重漏洞,可能允许攻击者在受影响的系统上远程执行任意代码,而无需用户身份验证。远程桌面网关服务中的这个释放后使用漏洞被确...
Windows Active Directory 域允许攻击者提升权限漏洞
点击上方蓝字关注我们吧~Microsoft 披露了 Active Directory 域服务中的一个重大安全漏洞,该漏洞可能允许攻击者将其权限提升到系统级别,从而可能获得对受影响系统的完全控制权。该漏...
微软Exchange管理中心全球范围宕机
微软已确认Exchange管理中心(Exchange Admin Center,EAC)发生全球性服务中断,导致管理员无法访问关键管理工具。该故障被标记为关键服务事件(编号EX1051697),对依赖...
26971