关键词安全漏洞运行固件版本 V15.03.06.44 的 Tenda AC7 路由器中存在一个严重漏洞,允许恶意行为者执行任意代码并获得 root shell 访问权限。 该漏洞源自路由器 formS...
GitLab 警告多个漏洞可让攻击者以有效用户身份登录
关键词安全漏洞GitLab 发布了针对多个漏洞的关键安全补丁,这些漏洞可能允许攻击者以合法用户身份进行身份验证,甚至在特定情况下执行远程代码。 该公司已敦促所有自行管理的 GitLab 安装立即升级到...
利用 OAuth 重定向进行帐户接管的 Microsoft365 主题攻击
关键词网络攻击我们观察到两起针对 Microsoft 365 用户的复杂网络钓鱼活动,它们利用 OAuth 重定向漏洞并结合品牌模仿技术。 威胁研究人员正在警告各组织注意这些高度针对性的攻击,这些攻击...
CDN资产检测技术(2025)
阅读体验更好可访问:https://jentletao.top/2025/03/14/CDN%E8%B5%84%E4%BA%A7%E6%A3%80%E6%B5%8B%E6%8A%80%E6%9C%AF...
涉诈APK双重抓包检测绕过实战思路
涉网案件的APK逆向分析实践中经常会遇到各类存在对抗抓包的检测,如代理检测、模拟器检测、ROOT检测等。 近期平航技术人员在协助分析某APK时就发现了一种更“新颖”的检测方式:双重检测。 这类APK在...
Postman加数据集实现模型安全测试自动化
说明本文所述内容仅供参考,旨在提供一种关于大模型安全性测试的新思路。我们鼓励读者分享您的见解和经验,欢迎您提出更好的方法或建议,共同促进这一领域的深入探讨与发展。介绍现在对于大模型的安全测试,基于黑盒...
一统Web指纹江湖和P1finger在线指纹识别平台
曾经,我有个偏见,认为指纹越少越好,只要足够精准就行。后来,我更觉得确实应该如此,只是过程需要时间打磨前言P1finger工具发布之初对它的定位是红队行动下的重点资产识别工具,所以保留的指纹只有一些O...
Ballista僵尸网络利用TP-Link漏洞,6千台设备被攻击
未打补丁的 TP-Link Archer 路由器正成为一种名为 Ballista 的新型僵尸网络攻击的目标,这是 Cato CTRL 团队最新发现的。01攻击原理与传播方式安全研究人员 Ofek Va...
紧急补丁发布:谷歌、苹果、微软联合应对高危零日漏洞 CVE-2025-24201
近期,谷歌、苹果和微软联合发布了紧急安全补丁,修复了一个正在被恶意利用的关键零日漏洞。该漏洞被标记为CVE-2025-24201,属于GPU上的越界写入漏洞,影响了多个平台和浏览器。苹果的安全工程与架...
【技术分享】如何对人脸识别系统进行安全检查?
2025/03/14 星期五 阴·北风4级 //01 前言 最近在整理文档时发现了前段时间针对人脸识别系统进行的安全检查的一些参考文档,随即进行梳理总结了一下这次分享。 这次专项检查主要是针对医院、健...
漏洞复现·Apache Tomcat反序列化RCE漏洞(CVE-2025-24813)
这次终于给我赶上热乎了的了,马上开始复现! 影响版本 11.0.0-M1 ≤ Apache Tomcat ≤ 11.0.210.1.0-M1 ≤ Apache Tomcat ≤ 10.1.349.0....
疑似某家药企旧官网被黑
我真是友情提示,别弄我行不行。都这么多天了,也没人处理。看给我急的。🐶Hunt研究人员最近发现了一组JSPSpy网页后门服务器,其中有一个意外的补充:Filebroser,这是开源File Brows...
25041