关键词安全漏洞OpenPubkey身份验证协议及其配套工具OPKSSH中的一对关键严重漏洞可能允许攻击者绕过身份验证机制并获得未经授权的访问权限。OpenPubkey是一种将用户或工作负载生成的公钥与...
PyPI恶意软件警报:恶意的索拉纳令牌包瞄准索拉纳开发人员
关键词恶意软件ReversingLabs研究团队发现了另一个针对加密货币生态系统的软件供应链攻击,这次涉及一个名为solana-token的流氓Python包。作为Solana开发人员的合法实用程序,...
iClicker网站遭遇网络攻击 通过假验证码向学生分发恶意软件
知名学生互动平台iClicker网站遭到ClickFix攻击,该攻击使用假的CAPTCHA提示来欺骗学生和教师在他们的设备上安装恶意软件。iClicker是一种数字课堂工具,教师可以使用它来记录出勤情...
Google Chrome 访问控制不当漏洞(CVE-2025-4664)
中危公告近日,安全聚实验室监测到 Google Chrome 存在访问控制不当漏洞 ,编号为:CVE-2025-4664,CVSS:4.3 攻击者可构造恶意网站诱导用户访问,导致泄露跨域数据。01 ...
Node.js 异步加密错误处理不当漏洞(CVE-2025-23166)
中危公告近日,安全聚实验室监测到 Node.js 存在异步加密错误处理不当漏洞 ,编号为:CVE-2025-23166,CVSS:5.3 攻击者可以通过构造特定的异常输入,导致 Node.js 进程...
喜怒哀乐愁难盼:一个安全人活到现在的全部情绪
我们在安全行业里,一边防漏洞,一边缝生活 有人说,网络安全是个有“前途”的行业。你点点头,确实,前面是CTF,后面是护网,中间夹着不结的尾款和无限循环的日报。在这行干久了你会发现,每一个岗位看起来都不...
原创先锋 后台管理 存在未授权访问漏洞
01漏洞概述原创先锋 后台管理存在未授权访问漏洞,攻击者可利用漏洞获取当前系统用户信息,甚至可以自己添加用户登录系统。02搜索引擎FOFA: body="https://www.bjyc...
中国蚁剑(AntSword v4.0.3)安装以及使用保姆及教程
使用中国蚁剑-AntSword需要两个文件配合使用(加载器、核心源码)AntSword-Loader-v4.0.3-win32-x64.zip>加载器antSword-master 2.zip&...
从XSS到RCE的PC端利用链构建
前言先铺垫一下。笔者有一个习惯,懒得记各种命令和payload,手工渗透测试时,遇到比较长的payload的情况下,不想一个一个地去手敲命令,于是我之前就在github上想寻找一个类似于记事本的软件,...
SVG 网络钓鱼激增:图像文件如何被利用来窃取凭证
在这个以图像为信息或娱乐媒介的世界里,一种新型的网络钓鱼攻击正利用图像进行欺骗和窃取。Trustwave SpiderLabs 最近的一份报告显示,使用 SVG(可缩放矢量图形)文件作为投递媒介的网络...
Hiscox:网络威胁激增 零信任架构成企业网络安全新支柱
专业保险公司Hiscox近期公布的年度网络准备报告显示,与上一年相比,70% 的英国企业在过去 12 个月中遭受了更多的网络攻击,凸显了企业在维持强大安全态势方面面临的越来越大的挑战,同时企业领导者现...
玩转MCP第一弹|手把手教你将 Figma 设计稿转化为前端代码
明明听说 Trae 的 的模型上下文协议(MCP) 功能超实用,却陷入 “不知从何下手” 的迷茫?别担心!我们将开启 “玩转 MCP” 的系列内容,手把手教你使用 Trae IDE 借助 MCP 轻松...
27301