GitLab发布了安全更新,修复了社区版(CE)和企业版(EE)中的多个漏洞。该公司修复了九个漏洞,其中包括两个关键的身份验证绕过问题,分别编号为CVE-2025-25291和CVE-2025-252...
与朝鲜有关的APT组织ScarCruft被发现使用新型Android间谍软件KoSpy
与朝鲜有关的威胁组织ScarCruft(又名APT37、Reaper和Group123)被发现使用一种名为KoSpy的Android监控工具,该工具此前未被检测到,主要用于针对韩语和英语用户。Scar...
专家警告称,利用SSRF漏洞的攻击尝试正出现协同激增
威胁情报公司GreyNoise在3月9日服务器端请求伪造(SSRF)攻击激增之前,观察到了Grafana路径遍历漏洞的利用尝试,这表明攻击者可能正在利用Grafana作为深入攻击的初始入口点。专家们认...
Meta警告称,FreeType库中的一个漏洞正被积极利用
Meta警告称,FreeType库中存在一个越界写入漏洞(编号为CVE-2025-27363,CVSS评分为8.1),该漏洞可能已在攻击中被积极利用。Meta发布的公告中写道:“在FreeType 2...
DeFiVulnLabs靶场全系列详解(二十四)先除后乘造成整数截断,计算产生错误
01—前言此内容仅作为展示Solidity常见错误的概念证明。它严格用于教育目的,不应被解释为鼓励或认可任何形式的非法活动或实际的黑客攻击企图。所提供的信息仅供参考和学习,基于此内容采取的任何行动均由...
Ubuntu不正常关机后进入initramfs导致无法开机(解决方法)
打开虚拟机时Ubuntu18.04卡在initramfs,一直无法正常开机系统由于重启造成文件丢失,才出现以下命令行(initramfs)解决方法1.在initramfs下输入blkid命令,可以查看...
滥用 Active Directory 证书服务
滥用 Active Directory 证书服务 (AD CS) 已成为我们内部网络评估方法的主要内容。事实上,我记不起过去两年或更长时间里做过的任何内部评估没有以某种方式出现过 ADCS 滥用。Go...
神兵利器|EatPoc - 简单的POC捕获Tools(附下载)
又到每年大小考的时候了,很多非开源扫描器会集中再这段时间疯狂推送新的POC。大秀肌肉。有时候不想启用mitmproxy去精细化抓取流量,只想批量保存POC。所以做了这么一个脚本去完成需求。该工具保存经...
CISA 警告 Apple WebKit 越界写入漏洞正在被野外利用
导 读网络安全和基础设施安全局 (CISA) 警告称,Apple 的 WebKit 浏览器引擎中存在一个被积极利用的0day漏洞,漏洞编号为 CVE-2025-24201。该漏洞是一个越界写入问题,可...
曹县黑客组织ScarCruft 是KoSpy安卓监控工具的幕后黑手
导 读据称,与曹县有关的威胁组织 ScarCruft 是前所未见的 Android 监控工具KoSpy的幕后黑手,该工具针对韩语和英语用户。Lookout 分享了该恶意软件活动的细节,称最早的版本可以...
工具集:Fiora【漏洞PoC框架图形版的Nuclei】
工具介绍 漏洞PoC框架Nuclei的图形版。快捷搜索PoC、一键运行Nuclei。即可作为独立程序运行,也可作为burp插件使用。一键运行等功能,提升nuclei的使用体验。 安装运行 ①作为bur...
18个API渗透测试技巧及工具(2025实战手册)
随着微服务与云原生架构的普及,API已成为企业核心业务的关键入口。然而,OWASP API Security Top 10报告显示,75%的API漏洞源于身份验证缺失、数据过度暴露和业务逻辑缺陷。本文...
27024