网络安全研究人员发现一款名为XDigo的Go语言恶意软件,该软件被用于2025年3月针对东欧政府实体的攻击活动。法国网络安全公司HarfangLab表示,攻击链利用了一系列Windows快捷方式(LN...
企业内部安全漏洞修复流程的建立与思考(其四)
今天的聊的主要是漏洞修复的测试和发版以及业务测试和流程优化部分,在企业内部修复的过程中,这两点应该是在整个漏洞修复生命周期中占比最长的流程,一方面是因为在很多企业中,这些涉及到其他部门,跨部门之间的沟...
缓存欺骗的极致艺术
击穿 shopify 经典回顾: 缓存欺骗的极致艺术前言缓存漏洞是一种令我有独特新鲜感受的漏洞,原因在于它不同寻常的漏洞成因机制以及多样化的攻击利用效果。今天在阅读漏洞 Case 的时候发现一个非常有...
G.O.S.S.I.P 阅读推荐 2025-06-16 Empc:化繁为简,应对符号执行的路径爆炸难题
投稿团队简介:Shuangjie Yao(姚双捷) is a first-year PhD student under the supervision of Dongdong She at the H...
JWT-CrackX:Jwt自动化攻击的脚本(JWT 测试的瑞士军刀)
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
Trivy多语言依赖扫描技术原理解析
引言在现代软件开发中,多语言混合开发已成为常态。Go、Java和Python作为当前最流行的编程语言之一,被广泛应用于各类项目中。然而,随着项目复杂度的提升,依赖管理变得越来越困难,安全风险也随之增加...
【AI高危漏洞】MCP Inspector未授权访问致代码执行漏洞(CVE-2025-49596)
漏洞描述:MCP inѕресtоr是一个用于测试和调试MCP服务器的开发工具,0.14.1以下版本的MCP Inѕресtоr由于Inѕресtоr 客户端和代理之间缺乏身份验证存在远程代码执行漏洞...
美国最大的私人医疗保健机构 Ascension 称近期数据泄露影响超过 43 万名患者
美国最大的私人医疗保健机构之一 Ascension 透露,上个月发生的一次数据泄露事件中,超过 430,000 名患者的个人和医疗保健信息遭到泄露。正如 Ascension在 4 月份发送给受影响个人...
NSFOCUS旧友记bluerust精神失常之随友礼佛
(这是非正常人类研究中心前被研究对象--bluerust--的精神病日常)2025.6.16随友礼佛,我虽不信鬼神,但人到中年,学会了不扫兴。寺庙颇大,不设门票,香火也免费。想来维持这偌大庙宇,开销必...
黑客利用JSFireTruck混淆技术入侵约27万个网页并植入恶意JavaScript
网络安全研究人员发现一起复杂的恶意软件攻击活动,攻击者利用先进的JavaScript混淆技术入侵数百个合法网站,将毫无戒备的访问者重定向至恶意内容。该活动在2025年3月至4月期间感染了超过26.9万...
软件业务系统主要面临的安全威胁
业务系统软件中通常存储着大量的商业机密,如产品研发计划、营销策略、客户名单、技术专利等。安全的软件系统能够防止这些机密信息被竞争对手窃取或泄露,保护企业的核心竞争力,避免因商业机密泄露而给企业带来的巨...
合约安全之Mike&Sid事件分析
01事件背景2023年7月4日,ChainAegis发布预警,Mike和SId代币的项目方通过后门捐款跑路,攻击者获利87.9eth,约为17.1万美元:攻击者地址为:0xF7E0d995...
27226