导 读Apache Roller 中存在一个严重漏洞 (CVSS 评分10,即最高危险等级),即使密码更改,攻击者也能保持访问权限。所有 6.1.4 及以下版本均受影响。漏洞编号为CVE-2025-2...
漏洞预警 杭州三X SMG网关管理软件 changelogo.php 命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
【buuctf】[护网杯]easy_tornado
[护网杯]easy_tornado访问url:http://27144826-6551-4fbe-8d5a-348db2ffd239.node3.buuoj.cn/打开页面发现三个链接依次打开 发现各...
CISA 自废武功?CISA警告威胁搜寻人员停止使用 Censys 和 VirusTotal
本周,数百名网络安全和基础设施安全局 (CISA) 工作人员被告知,该机构将停止使用用于威胁狩猎行动的关键网络安全工具。在整个网络防御机构进行更广泛的裁减之际,CISA 的威胁狩猎部门计划于 4 月 ...
出于安全考虑,Android 手机现在将每 3 天重启一次
在上周推送的更新中,安卓推出了一个名为“安全与隐私”的新功能,该功能“启用了一项未来的可选安全功能,如果设备被锁定三天,将自动重启”。当手机重启时,它会进入“首次解锁前”状态,在此期间,某些数据会被完...
白帽子通过 5 个步骤诱使 SSL.com 为阿里巴巴云域名颁发证书
另外 10 个证书“被错误颁发,现已撤销”证书颁发机构 SSL.com 的域名验证系统存在一个不幸的错误,该错误被不法分子利用,未经授权就为合法网站获取了数字证书。有了这些证书,这些欺诈者就可以设置更...
2025年能源网络安全大赛团体预赛社会组Write up
共筑网安防线·共护能源安全4月17日,2025年能源网络安全大赛团体预赛圆满落幕。作为网络安全领域的年度盛事,本次大赛吸引了众多技术精英的参与,赛题涵盖了从密码学、数据安全到Web安全等多个关键领域。...
强化学习系列:时序差分、SARSA和Q-learning
1. 回顾上一期我们介绍了两种动态规划的强化学习算法:策略迭代算法和价值迭代算法,并且用它们来解决了悬崖漫步的问题,验证了强化学习理论的有效性。这两种算法虽然简单有效,但是适用的范围有限,要使用它们必...
不可忽视的JS安全风险
前言JavaScript(通常缩写为JS)是一门基于原型和一等函数的多范式高级解释型编程语言。在客户端场景中,JavaScript通常以解释型语言实现,其源代码无需预先编译,而是以文本格式直接传输至浏...
CVE-2024-56145:Craft CMS RCE POC
该问题是由于对用户提供的模板路径处理不当而引起的,允许攻击者通过特制的有效载荷实现远程代码执行 (RCE) 。https://github.com/Chocapikk/CVE-2024-56145 原...
关于防范Outlaw恶意软件的风险提示
近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现Outlaw恶意软件持续活跃,其主要攻击目标为Linux系统,可能导致敏感信息泄露、业务中断、系统受控等风险。 O...
泛微E-cology前台远程代码执行漏洞风险通告
一、漏洞描述泛微E-cology是一款企业级协同办公自动化系统,主要为中大型企业提供全面的信息化解决方案。它以智能化、平台化和全程数字化为特点,是泛微网络科技有限公司开发的一款业务流程管理(BPM)和...
27768