上周,来自 11 个国家的执法机构开展了代号为“ Cronos行动”(Operation Cronos)的联合执法行动,破坏了 LockBit 勒索软件的运行。这次行动在波兰和乌克兰逮捕了两名勒索软件...
漏洞预警 用友-时空KSOA QueryService sql注入漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
如何使用GAP-Burp-Extension扫描潜在的参数和节点
关于GAP-Burp-ExtensionGAP-Burp-Extension是一款功能强大的Burp扩展,该工具在getAllParams扩展的基础上进行了升级,该工具不仅可以帮助广大研...
注意!ScreenConnect 漏洞正被广泛利用于恶意软件传播
关键词安全漏洞影响 ConnectWise 的 ScreenConnect 远程桌面访问产品的严重漏洞已被广泛利用来传播勒索软件和其他类型的恶意软件。ConnectWise 于 2 月 19 日通知客...
Microsoft 发布 PyRIT,能自动识别AI系统中的风险
关键词系统风险Microsoft发布了一个名为PyRIT(Python风险识别工具的缩写)的开放访问自动化框架,以主动识别生成式人工智能(AI)系统中的风险。红队工具旨在“使全球每个组织都能利用最新的...
澳大利亚电信公司 Tangerine遭遇攻击,23万人数据被泄密
关键词数据泄密澳大利亚电信提供商Tangerine本周宣布,在最近的一次网络攻击中,230,000人的个人信息被盗。该事件发生在2月18日,但直到两天后才被发现。Tangerine说,攻击者访问了一个...
鸿运(通天星CMSV6车载)主动安全监控云平台存在任意文件读取漏洞 附POC软件
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使...
代码审计 || 天翼应用虚拟化系统SQL注入
免责声明 我爱林攻防研究院的技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机...
漏洞复现 || 某ERP系统任意文件上传
免责声明 我爱林攻防研究院的技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机...
lockbit已经恢复了他的服务器,并发表了一篇长文进行声明
1、由于自己太有钱了,整日沉迷于游艇美女,没有升级服务器导致被入侵2、他判断是 CVE-2023-3824 导致的入侵,但也有可能是 php 的 0day3、fbi 之所以在没有抓到人之前关闭网站,是...
INTELBROKER声称黑客入侵了洛杉矶国际机场。
网站Hackread首先报道,知名黑客IntelBroker侵入了洛杉矶国际机场使用的一套客户关系管理系统(CRM)。IntelBroker宣布,他们利用目标系统中的一个漏洞实施了攻击,该攻击发生在这...
LockBit已经回归,并威胁要对更多的政府机构进行攻击
上周,由11个国家的执法机构联合开展、代号为“克诺索斯行动”的执法行动破坏了LockBit勒索软件的操作。此次行动导致该勒索软件团伙的两名成员在波兰和乌克兰被捕,并缴获了该团伙使用的数百个加密钱包。英...
25802