免责声明 1. 本文仅用于技术交流,目的是向相关安全人员展示漏洞的存在和利用方式,以便更好地提高网络安全意识和技术水平。 2. 任何人不得利用本文中的技术手段进行非法攻击和侵犯他人的隐私和财产权利。一...
关于蓝牙协议存在中间人攻击漏洞的安全公告
安全公告编号:CNTA-2023-00202023年12月20日,国家信息安全漏洞共享平台(CNVD)收录了蓝牙协议中间人攻击漏洞(CNVD-2023-98846,对应CVE-2023-24023)。...
【漏洞通告】Apache Dubbo多个反序列化漏洞
漏洞描述 Apache Dubbo 是一款高性能、轻量级的开源 Java 服务框架。Apache Dubbo提供了六大核心能力:面向接口代理的高性能RPC调用,智能容错和负载均衡,服务自动注册和发现,...
美日韩共享朝鲜加密货币盗窃信息
美国、日本和韩国在12月19日举办的国家安全官员会议上分享了有关朝鲜加密货币盗窃和其他恶意网络活动的信息。 该会议以虚拟形式举行,由美国总统网络安全和新兴技术顾问安妮•纽伯格(Anne Neuberg...
CNCERT:关于蓝牙协议存在中间人攻击漏洞的安全公告
安全公告编号:CNTA-2023-0020 2023年12月20日,国家信息安全漏洞共享平台(CNVD)收录了蓝牙协议中间人攻击漏洞(CNVD-2023-98846,对应CVE-2023-24023)...
云被黑,上千个政府机构服务中断、数据丢失
意大利云服务商Westpole遭遇Lockbit 3.0勒索攻击,导致云上客户PA Digitale服务中断,PA Digitale托管的大量地方政府组织和市政机构无法提供服务。 安全内参12月20日...
『漏洞复现』记 Openfire 身份认证绕过漏洞导致 RCE
日期:2023-12-20作者:hdsec介绍:本文介绍一下Openfire身份认证绕过漏洞(CVE-2023-32315)。 0x00 前言 在某次演练中遇到Openfire,于是整理了本文,如有不...
【漏洞复现】泛微云桥 e-Bridge addTaste接口SQL注入漏洞
免责声明:该文章仅用于技术讨论与学习。请勿利用文章所提供的相关技术从事非法测试,若利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果均与文章作者...
亲以黑客组织Predatory Sparrow再袭伊朗,加油站服务遭大范围打击
12 月 18 日路透社发文表示[1],与以色列有联系的黑客组织Predatory Sparrow(又称Gonjeshke Darande、Indra)称周一针对伊朗加油站发动袭击,导致伊朗约 70%...
Terrapin 攻击可降低 OpenSSH 连接的安全性
学术界研究人员开发了一种名为 “Terraphin” 的新的攻击方法。当使用某些广为使用的加密模块时,可在握手过程中操纵序列号,破坏 SSH 信道的完整性。 这种操纵可使攻击者删除或修改通过该通信信道...
黑客滥用 GitHub 躲避检测并控制失陷主机
越来越多的威胁行动者们利用 GitHub 通过各种新方法实现恶意目的,包括滥用机密 Gist 并通过 git 提交信息发布恶意命令。 ReversingLabs 公司的研究员 Karlo Zanki ...
Apache dubbo 部分历史漏洞以及 CVE-2023-29234 分析
本文转自先知社区: https://xz.aliyun.com/t/13187 作者:1187560031045846 写在前面 最近学习并梳理了一下 Apache dubbo 的两个经典由于泛化调用...
26994