● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows 内核权限提升漏洞漏洞编号QVD-2023-18220、CVE-2023-35359公开时间2023-08-08影响...
智能网联汽车安全攻击面介绍
点击蓝字 关注我们智能网联汽车安全攻击面介绍1智能网联汽车的发展与安全风险随着现代汽车新四化,即电动化、智能化、网联化和共享化的快速推进,智能网联汽车将传统汽车与互联网、人工智能等先进技术相结合,同时...
什么是HG0930(数字临夏)?
什么是HG0930说起HG0930首先要说的就是HackingClub,HackingClub是由众多安全专家,白帽子黑客,网络安全爱好者组成的国内大型的团体组织,自2019年建立以来得到了国内诸多知...
管理员上线CS?我TM直接向日葵
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。收不到推送的小伙伴,记得星标公众号哦!前言如果攻防演练的时候拿到Windows的shell是管理员...
springboot-env如何获取星号脱敏的密码明文?(学习时长:25min)
(此文为学习笔记,尽量按自己理解缩写部分内容,如果懒直接看方法三,因为有实战截图)前言:一次内网漏洞检查过程中遇到spring-env泄露,结果敏感内容全部加密…其他地方也没突破点,愁的我发慌..就想...
基于风险容忍度的网络安全和风险管理战略和方法
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!数据泄露事件屡见不鲜,人们很容易对这一说法持负面看法,积极的观点是,因此,网络安全专业人士有很多学习的时刻。对于希望重新检查其安全准备情...
【漏洞预警】JumpServer未授权访问漏洞威胁通告
1. 通告信息近日,安识科技A-Team团队监测到一则JumpServer组件存在未授权访问漏洞的信息,漏洞编号:(CVE-2023-42442),漏洞威胁等级:高危。该漏洞是由于部分接口缺...
美国NSA植入后门芯片再添新证据Cavium的CPU后门
Cavium是一家半导体制造商,于2018年被Marvell收购,据称在爱德华·斯诺登2013年泄露的文件中被认定为为美国情报部门提供后门的半导体供应商。毫无例外地,Marvell否认其或Cavium...
漏洞预警 | Spring Security权限控制不当漏洞
0x00 漏洞编号CVE-2023-340420x01 危险等级中危0x02 漏洞概述Spring Security是一个强大而高度可定制的认证和访问控制框架,它是保护基于Spring的应用程序的事实...
漏洞预警 | Bitbucket Server and Data Center远程代码执行漏洞
0x00 漏洞编号CVE-2023-225130x01 危险等级高危0x02 漏洞概述Bitbucket Server与Data Center是一款代码协作软件。0x03 漏洞详情CVE-2023-2...
漏洞预警 | Open Upload代码执行漏洞
0x00 漏洞编号CVE-2023-363190x01 危险等级高危0x02 漏洞概述Open Upload是一个可扩展的PHP开源项目用于创建一个私有/公共的文件下载服务器。0x03 漏洞详情CVE...
漏洞预警 | JFinalCMS任意文件读取漏洞
0x00 漏洞编号CVE-2023-415990x01 危险等级高危0x02 漏洞概述JFinalCMS是一个采用简洁强大的JFinal作为web框架,数据库用mysql,前端bootstrap框架的...
25088