前言《中华人民共和国网络安全法》是为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定的法律,对中国网络空间法治化建设具有重...
5G 基带安全堡垒被突破,黑客可利用漏洞静默监视手机用户
关键词黑客、漏洞本周三在拉斯维加斯举行的黑帽网络安全会议上,来自宾夕法尼亚州立大学的研究团队公布了最新研究成果,在多个 5G 基带上发现一系列安全漏洞,可用于监控用户。影响范围研究团队定制设计了名为 ...
公网暴露:利用漏洞远程篡改红绿灯时间,制造交通事故
虽然无法切换红灯绿灯,但通过篡改信号时长,依然可以制造出交通堵塞事故;研究员已发现数十个公网暴露的Intelight X-1交通信号灯。一名安全研究人员表示,他发现了一个交通信号控制器的漏洞。恶意黑客...
CVE-2024-4040:CrushFTP VFS 沙箱逃逸
CVE-2024-4040——漏洞扫描器 该存储库包含与CVE-2024-4040(CrushFTP VFS 逃逸)相关的文件。https://nvd.nist.gov/vuln/detail/CVE...
GeoServer JXPath远程代码执行漏洞
漏洞概况GeoServer是一个开源的地理空间数据服务器,用于发布、编辑和共享地图数据,支持多种数据格式和OGC标准。近日,微步漏洞团队获取到GeoServer JXPath远程代码执行...
安全警告VMSA-2024-0013
这是我见到的最为严重的漏洞,黑客可以利用漏洞绕过认证(Bypass Authentication)入侵esxi,详细官方链接:https://support.broadcom.com/...
CISA 就 GeoServer、Linux 内核和 Roundcube Webmail 漏洞被滥用发出警告
美国网络安全和基础设施安全局 (CISA)在其已知可利用漏洞 ( KEV ) 目录中添加了三个新漏洞。这些安全漏洞影响 GeoSolutionsGroup、Linux 内核和Roundcube Web...
漏洞通告 | 蓝凌 EKP 远程代码执行漏洞
漏洞概况蓝凌 EKP 是由深圳市蓝凌软件股份有限公司开发,是一款针对中小企业的移动化智能办公产品。近日,微步漏洞团队获取到蓝凌 EKP 远程代码执行漏洞情报(https://x.threatbook....
PDF.js插件漏洞[PoC]
0x00 前言 PDF.js 是一个使用 HTML5 构建的便携式文档格式查看器。pdf.js 是社区驱动的,并由 Mozilla 支持。我们的目标是为解析和呈现 PDF 创建一个通用的、基于 Web...
12秒盗窃2500万美元 美两兄弟利用漏洞打劫加密交易者
2024年5月16日,美国检方周三表示,麻省理工学院毕业的两兄弟被指控利用以太坊区块链的一个漏洞,在12秒内窃取了2500万美元,这是美国首例此类案件被提起诉讼。曼哈顿联邦检察官指控24岁的Anton...
漏洞复现|某友集团报表系统存在未授权访问+任意文件上传利用漏洞
点击上方蓝字关注我们BEGINNING OF SPRING0x01 阅读须知 Reading Instructions 数字人才创研院秉承探究学习与交流的理念,一切从降低已...
GPT-4 化身黑客搞破坏,成功率 87%!OpenAI 要求保密提示词
关键词GPT-491 行代码、1056 个 token,GPT-4 化身黑客搞破坏!测试成功率达 87%,单次成本仅8.8 美元(折合人民币约 63 元)。这就是来自伊利诺伊大学香槟分校研究团队的最新...
7