作为享有盛名的国际品牌,卡西欧享誉全球,拥有顶级的网络安全手段,但还是逃不过黑客侵入。卡西欧于10月11日检测到开发环境中的 ClassPad 数据库发生故障。有证据表明,攻击者在一天后(即 10 月...
CNVD-2023-59471:亿某通电子文档安全管理系统任意文件上传漏洞
漏洞简介 亿某通电子文档安全管理系统是一款电子文档安全防护软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产。...
介绍18种WEB常见漏洞
在当今数字化时代,Web应用程序扮演着重要的角色,为我们提供了各种在线服务和功能。然而,这些应用程序往往面临着各种潜在的安全威胁,这些威胁可能会导致敏感信息泄露、系统瘫痪以及其他不良后果。本文将详细讨...
YoroTrooper:研究人员警告哈萨克斯坦的隐形网络间谍组织
更多全球网络安全资讯尽在邑安全一个名为YoroTrooper的相对较新的威胁参与者可能由来自哈萨克斯坦的运营商组成。思科 Talos 的评估基于其哈萨克语和俄语的流利程度、使用坚戈支付基础设施运营费用...
简析网络安全中的足迹识别与防护
足迹识别(footprinting),又称为“网络踩点”,是网络安全运营人员、渗透测试人员甚至攻击者都会经常采用的一种方法,主要用于收集有关目标企业的网络活动信息,以识别潜在的安全漏洞。在实际安全运营...
ActiveMQ最新RCE漏洞分析/复现(附脚本)
0x01 前言跟进了一下ActiveMQ RCE漏洞,目前已经有文章分析的很清楚了,所以此文就不详细带大家看了(主要还是太懒了写不动了哈哈)。详细看:https://mp.weixin.qq.com/...
DATALOG魔幻之力,N1CTF 2023 guess writeup
对于一道静态分析相关的CTF题目,如何兼顾题目与静态分析的相关性和选手做题时的体验感是出题时面临的最大困难。若在实战方向命题,例如要求使用静态分析进行漏洞挖掘或利用静态分析算法本身的漏洞,题目本身就具...
六种最常见的软件供应链攻击
软件供应链攻击已成为当前网络安全领域的热点话题,其攻击方式的多样性和复杂性使得防御变得极为困难。以下我们整理了六种常见软件供应链攻击方法及其典型案例:一、入侵上游服务器攻击者入侵上游服务器或代码仓库,...
ActiveMQ远程代码执行(exp)
那么多私信问我要exp的,看到别的公众号也开始拿这个漏洞割韭菜了。看你们被割,我心痛啊。有这点钱不如点个关注,github点个小星星。后台回复:割大大的韭菜,赚大大的钱获取exp仅供安全研究与学习之用...
GadgetInspector源码分析
前言 GadgetInspector是2018年blackhatusa上面发布的一个自动化链子挖掘工具,通过asm的方法来对字节码进行静态的分析,以污点传播的方式来挖掘可能存在的链子,考虑到项目大多获...
要想在勒索软件攻击中幸存,需要有行之有效的防御策略
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!对勒索软件攻击的最好防御是假设它一定会发生并做好充分的应对准备。由于再次受到攻击的可能性为80%,包括医疗保健和制造业在内的遭受重创的行...
【高危漏洞】启明星辰-天玥网络安全审计系统存在文件包含漏洞
皓月当空,明镜高悬文末有图片更好保存~漏洞早知道 漏洞名称:启明星辰-天玥网络安全审计系统存在文件包含漏洞漏洞出现时间:2023年10月27日...
25504