概述2023年11月10号,悬镜供应链安全实验室在NPM官方源(www.npmjs.com)中捕获多起针对系统用户敏感数据窃取的npm组件包投毒攻击。当npm开发者安装或者更新这些组件包(@gusma...
H3C SecParh堡垒机远程命令执行
一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号望雪阁及作者...
【漏洞通告】Reactor Netty目录遍历漏洞(CVE-2023-34062)
一、漏洞概述CVE IDCVE-2023-34062发现时间2023-11-16类 型目录遍历等 级高危攻击向量网络所需权限无攻击复杂度低用户交互无PoC/EXP未公开在野利用未发现R...
构建组织数据隐私保护文化的7条方法论
点击蓝字 关注我们(本文为国外文章翻译,加上译者个人观点;英文原文点击“阅读原文”)在过去的一年里,数据隐私泄露事件频频成为新闻头条。从推特(现在叫X了)的数据泄露到Zoom的AI隐私纠纷,这些事件...
如何通过捡漏获取价值2600$的Kubernetes组件CVE
EDIJOIN US ▶▶▶招新EDI安全的CTF战队经常参与各大CTF比赛,了解CTF赛事。欢迎各位师傅加入EDI,大家一起打CTF,一起进步。(诚招re crypto pwn方向的师傅)有意向的师...
原型链污染:从原理分析到批量刷洞(二) —— 污染原理和利用方式
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。原型链污染原理原型链污染的成因往往都是因为用户可以...
苹果USB低级过滤器,可帮助控制操作系统使用USB配置(下)
苹果USB低级过滤器,可帮助控制操作系统使用USB配置(上)PTP还是MTP?本文中,我们将重点讨论为什么iphone没有像我们期望的使用MTP协议的设备那样提供一整套存储操作,还将研究USB接口类/...
ChatGPT新代码解释器曝出重大安全漏洞——黑客可轻松窃取数据
ChatGPT最近添加的代码解释器让使用AI编写Python代码变得更便捷,因为它实际上已可以编写代码,然后在沙盒环境中运行代码。但是,沙盒环境完全暴露在泄露数据的提示注入攻击面前,这个环境还用于处理...
Apache ActiveMQ RCE
扫码领资料获网安教程免费&进群影响版本Apache ActiveMQ < 5.18.3利用条件需要访问到61616端口(默认)。漏洞分析这里需要的是Apache ActiveMQ <...
针对无线电磁信号的物理攻击的挑战调研
摘 要物联网设备因其低能耗、小巧、高集成度成为很多应用场景的首选,然而低能耗的特性注定了物联网设备的内部构造不可过于复杂,普通大型集成电路中为确保数据安全传送和处理的安全验证、可信计算机制也通常...
redis未授权访问漏洞的利用
扫码领资料获网安教程免费&进群本文由掌控安全学院- 逍遥子投稿当redis服务(6379)端口对外开放且未作密码认证时,任意用户可未授权访问redis服务并操作获取其数据。攻击机:10.1.1...
【漏洞复现】(0day)全程云OA-svc-sql注入漏洞
0x01 阅读须知SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进...
27141