4月21日20:53(格林尼治标准时间+0),我们的系统Aikido Intel开始提醒我们注意xrpl软件包的五个新版本。它是XRP账本的官方SDK,每周下载量超过14万次。我们很快确认,XPRL(...
黑客发起全球间谍行动,政府邮箱被利用XSS漏洞入侵
近日,安全研究人员披露,一个名为“RoundPress”的全球网络间谍活动正在持续展开,攻击者通过 Webmail 服务中的数个XSS漏洞,对全球多国政府和关键机构发起邮件窃密攻击。该行动被认为与黑客...
实战简单的越权使用优惠券案例
WELCOME 网络安全·诚邀合作 我们C4安全团队是一支专业、高效、富有经验、团结的信息安全服务团队,由一群经验丰富、技术精湛的安全专家组成,他们在网络安全领域都有各自发光发亮的...
网络信息安全方向文本制度搭建 | 物理与环境安全管理指南
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐□ 作者 |...
上讯信息技术股份有限公司运维管理系统RepeatSend命令执行漏洞
字数 335,阅读大约需 2 分钟 漏洞简介 上讯信息运维管理审计系统 repeatsend 远程命令执行,未经身份验证的远程攻击者可利用此漏洞写入后门文件,执行任意命令,导致服务器被控。 FOFA ...
我在马路边,捡到两年前的RCE了
春日午后,我沿着杨柳大道悠闲溜达。暖融融的阳光穿过新抽嫩芽的柳枝,在柏油路上折射出细碎的金斑。道旁绿化带里,嫩绿的草叶间零星点缀着淡紫色野花,春风拂过,柳絮如雪般轻盈飘落。不经意间,一抹黑色闯入视野 ...
【免杀工具】禁用 Windows Defender 的更有趣的方法
0x01 工具介绍 禁用 Windows Defender 的更有趣的方法。 Defendnot 是 no-defender 的继任者。 GitHub地址 https://github.com/es3...
AI大模型安全:从XSS攻击看大模型的风险与防护
前言最近,我在HackOne平台上参与了一个AI模型的安全测试项目,发现了一个有意思的漏洞:通过评论区植入XSS Payload,诱导大模型成功触发XSS。本文将深入探讨这一漏洞的成因,并分享如何通过...
一键公司资产搜集
免责声明 道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入...
数字陷阱:蜜罐技术解析与应用
在当今数字化时代,网络安全威胁日益严峻,黑客攻击、数据泄露和恶意软件泛滥成为企业和个人面临的主要挑战。为了应对这些威胁,安全专家开发了多种防御技术,其中蜜罐技术(Honeypot)因其独特的主动防御特...
Ivanti Endpoint Manager Mobile身份验证绕过与远程代码执行漏洞
通告编号:NS-2025-00292025-05-16TAG:Ivanti Endpoint Manager Mobile、CVE-2025-4427、CVE-2025-4428漏洞危害:攻击者利用上...
NPM恶意包利用Unicode 隐写术躲避检测
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士NPM 指数中存在一个恶意包,它利用不可见的 Unicode 字符隐藏恶意代码以及通过谷歌日历链接来托管C2位置的URL。该恶意包的名称是“os-i...
27301