声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay...
TP-Link Archer C5400X 上的任意命令执行
介绍在发布二进制零日漏洞识别功能之前,我们已在固件语料库上对其进行了测试和验证,以确保我们能够提供有意义的分析结果。在此过程中,我们发现了许多漏洞,并已向供应商报告。在 2024 年期间,我们希望将大...
Apache ActiveMQ 漏洞导致隐秘 哥斯拉 Webshell
Trustwave 发现利用 Apache ActiveMQ 主机漏洞的攻击数量激增。在某些情况下,这些主机会托管恶意 Java Server Pages (JSP) Web Shell。 这些 We...
TP-LINK ARCHER C5400X游戏路由器受到严重漏洞的影响
研究人员在OneKey发现了TP-Link Archer C5400X游戏路由器的一个严重的远程代码执行(RCE)漏洞,被跟踪为CVE-2024-5035(CVSS评分10.0)。攻击者可以利用这个漏...
网络犯罪分子利用 StackOverflow 推广恶意 Python 软件包
关键词黑客攻击近日,有网络安全研究人员警告称,在Python 软件包索引(PyPI)库中发现了一个新的恶意 Python 软件包,该软件包为黑客盗取加密货币提供了便利。该恶意软件包名为 pytoile...
Windows 利用白名单程序绕过DER安全防御
介绍Windows 系统提供了多个二进制文件,攻击者可利用这些二进制文件执行任意命令,从而逃避检测,尤其是在监控“ cmd.exe ”等二进制文件的环境中。在某些情况下,如果规则配置不正确(按路径或文...
网络犯罪分子利用 StackOverflow 推广恶意 Python 软件包
近日,有网络安全研究人员警告称,在Python 软件包索引(PyPI)库中发现了一个新的恶意 Python 软件包,该软件包为黑客盗取加密货币提供了便利。该恶意软件包名为 pytoileur,截至发稿...
影响所有版本,TP-Link路由器存在满分RCE漏洞
德国网络安全公司ONEKEY在一份报告中披露,TP-Link Archer C5400X游戏路由器中存在满分安全漏洞,允许远程黑客完全控制该设备。据了解,TP-Link Archer C5400X是一...
带有恶意软件的JAVS Viewer在供应链攻击中部署了RustDoor植入程序
Rapid7的研究人员警告称,威胁行为者在Justice AV Solutions JAVS Viewer软件的安装程序中添加了一个后门。攻击者成功在JAVS Viewer v8.3.7的安装程序中注...
【前沿探索】|大模型在二进制安全领域中的应用
引言随着“软件定义万物”的时代到来,软件在我们生活中扮演着不可或缺的角色。然而,不严格的软件设计、开发人员的能力限制,以及编程语言本身的不安全性,都可能导致软件出现缓冲区溢出、整型溢出、格式化字符串攻...
Linux 提权:获取 Root Shell 的三种简单方法
一旦您获得了 Linux 系统的访问权限,下一个逻辑步骤就是执行 权限升级。也就是说,从具有有限权限的用户帐户变为具有完全权限的超级用户帐户。有很多选项可以帮助您实现这一目标,从简单且易于执行的技术到...
QEMU ELI5 — 第 2 部分,安装
QEMU 但适合初学者 |第 2 部分 — 安装上一部分 1.介绍要求由于 QEMU 是免费和开源的,因此可以在任何机器和平台上克隆和构建源代码。您可以选择这样做。但是由于这更高级[不适合初学者],我...
24