更多全球网络安全资讯尽在邑安全IBM Backup, Recovery, and Media Services for the i 平台中存在一个严重安全漏洞,可能允许攻击者获得提升的权限,并通过对主...
新型隐蔽MaaS恶意软件劫持Discord,并可窃取所有数据
更多全球网络安全资讯尽在邑安全2025年,网络安全分析师发现了一种名为卡兹窃密木马(Katz Stealer)的高度隐蔽信息窃取程序,该恶意软件采用恶意软件即服务(MaaS,Malware-as-a-...
Microsoft Defender for Identity 漏洞可致未授权权限提升
更多全球网络安全资讯尽在邑安全NetSPI 研究人员详细披露了 Microsoft Defender for Identity(MDI)中的欺骗漏洞(CVE-2025-26685)。该漏洞虽无法单独利...
【已复现】Windows SMB 权限提升漏洞(CVE-2025-33073)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows SMB 权限提升漏洞漏洞编号QVD-2025-23047,CVE-2025-33073公开时间2025-06-11影响量级千...
Java 反序列化之 C3P0 链学习
0x01 前言再多打一点基础吧,后续打算先看一看 XStream,Weblogic,strusts2 这些个0x02 C3P0 组件介绍C3P0 是一个开源的 JDBC 连接池,它实现了数据源和 JN...
福布斯:人是网络安全的负担也是解决方案
任何从事IT行业的人都知道网络安全的一个基本事实:人是最薄弱的环节。只要有网络犯罪存在,诈骗者就会利用这一事实。根据人工智能网络安全公司Abnormal的一项新研究,去年攻击者试图通过冒充供应商的诈骗...
约10万纳税人账户遭恶意劫持,税务机关损失超4.5亿元
关注我们带你读懂网络安全攻击者通过第三方窃取公民身份信息,大规模注册或劫持税务海关总署的纳税人账户骗取退税;英国议会财政委员会了解到,税务海关总署已联系受影响用户,用户将“不会遭受任何经济损失”。前情...
dddd-N0ld项目存在投毒
投毒项目地址(用过的师傅尽快排查)https://github.com/dddd-N0ld分析文章:https://mp.weixin.qq.com/s/GElRQdtbMez682f3j06bZg原...
AI辅助渗透测试之如何对甲方说明API安全问题(利用HAR记录文件)
最近做了些 IS Audit 项目(所以公众号文章写少了),期间少不了要做渗透测试。与本文相似的利用 AI 执行渗透测试的文章也不少,全自动连 SQL 注入都做了。但笔者本篇只聚焦在渗透测试的一个关键...
预警丨防范KeeLoader恶意软件风险
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现KeeLoader恶意软件持续活跃,攻击者利用KeePass密码管理器的开源特性,分发木马化版本KeeLoader,安装Coba...
超4.6万个 Grafana 实例易受账户接管漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士超过4.6万个面向互联网的 Grafana 实例仍未修复,且易受客户端开放重定向漏洞影响,可导致执行恶意插件和账户接管后果。该漏洞的编号是CVE-2...
黑客入侵墓地窃取逝者数据,莫非要勒索逝者?
仿佛勒索软件团伙已经没有下限,他们竟将墓地也列为了攻击目标。目前最为活跃的勒索软件团伙之一——INC Ransom,显然已成功入侵了一家墓地。该团伙最近在其用于展示最新受害者的暗网论坛上,添加了加拿大...
27301