来自公众号:OSC开源社区链接:https://www.oschina.net/news/347126/how-a-single-line-of-code-could-brick-your-iphon...
智邦国际ERP GetPrintTemplate.ashx SQL注入漏洞
01漏洞概述智邦国际ERP GetPrintTemplate.ashx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台...
【代码审计工具】PHPAuthScanner V1.1发布
前言 在1.0的基础上针对ThinkPHP框架增加了Controller目录一键导入功能,优化了使用体验文章目录 🔗项目地址✨新增功能🐛问题修复📝使用说明📺演示视频最后 🔗 项目地址 https://...
破解逆向专辑(二)
一、学习背景1、本专辑灵感源于吾爱破解的yyhd大神,一个从零到一的破解系列,也为了补充一下自己的短板2、使用软件 DIEx64、x64dbg、OD、Immunity Debugger,与原文软件略有...
重生HW之感谢客服小姐姐带我进入内网遨游
本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn) 小编寄语:来看看一线红队打HW的骚操作,tql佬!...
华硕DriverHub漏洞允许恶意网站以管理员权限执行命令
更多全球网络安全资讯尽在邑安全华硕DriverHub驱动程序管理工具存在一个严重的远程代码执行漏洞,可使恶意网站在安装该软件的设备上执行任意命令。漏洞发现与技术细节该漏洞由新西兰独立网络安全研究员Pa...
黑客利用 Output Messenger 0 Day 漏洞部署恶意负载
更多全球网络安全资讯尽在邑安全Microsoft 威胁情报已确定针对伊拉克库尔德军事实体的复杂网络间谍活动。自 2024 年 4 月以来,被称为 Marbled Dust 的威胁行为者一直在利用 Ou...
VMware Tools 漏洞允许攻击者篡改文件以触发恶意作
更多全球网络安全资讯尽在邑安全VMware Tools 中存在一个中等严重性漏洞,该漏洞可能允许具有有限权限的攻击者在虚拟机中纵文件并触发不安全的作。该漏洞被跟踪为 CVE-2025-22247,影响...
F5 BIG-IP IControl REST和TMSH 命令执行漏洞(CVE-2025-31644)
↑点击关注,获取更多漏洞预警,技术分享0x01 组件介绍 F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。app="f5-BIGIP"0x0...
法国知名奢侈品巨头迪奥,20w中国用户信息泄漏
点击上方蓝字关注我们5 月 12 日晚,法国奢侈品巨头迪奥(Dior)向中国客户发送短信表示,公司于 2025 年 5 月 7 日发现,曾有未经授权的外部人员获取了其持有的部分客户数据。迪奥表示,已采...
【病毒分析】888勒索家族再出手!幕后加密器深度剖析
1.背景2025年3月,Solar应急响应团队成功捕获了888勒索家族的加密器样本。实际上,我们最早接触该家族是在2024年10月,彼时888家族活跃度极高,频繁针对医疗行业发起攻击,受害对象以药店、...
高危漏洞预警:Apache Tomcat远程代码执行漏洞曝光!
Apache Tomcat曝出严重远程代码执行漏洞,攻击者可轻易控制服务器,你的系统安全吗?在数字化时代,服务器的安全性是保障企业运营和用户数据安全的关键防线。然而,最近山石网科应急响应中心监测到一个...
24857