泛微 e-cology 前台SQL注入漏洞01 漏洞描述02 漏洞级别03 影响范围Ecology 9.x 补丁版本 < 10.58.0Ecology 8.x 补丁版本 < 10...
工具推荐——Sign-Sacker
免责声明 本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。 introduce Sign-Sacker(签名掠夺者):一款数字签名复制器,可将其他官方ex...
几行代码实现 Sliver 样本上线通知
Sliver是一个好用的 C2 平台,支持多协议,样本混淆,代理,交互式 Shell ,并集成部分后渗透工具。早期只能使用命令行翻文件相当不方便,后续官方出了一个不完善的 GUI ,功能虽然有各种问题...
【漏洞预警】Nuxt远程代码执行漏洞 (CVE-2023-3224)
漏洞描述: Nuxt 是一个免费的开源框架,它以一种直观的、可扩展的方式,用Vue.js创建类型安全、性能良好和生产级的全栈Web应用程序和网站。Nuxt 中存在代...
【漏洞预警】畅捷通T+前台远程命令执行漏洞
近日,飓风安全监测到畅捷通T+前台存在远程命令执行漏洞,目前技术细节及PoC在互联网中暂未公开。攻击者可以通过构造恶意的请求,在目标服务器上执行任意命令。畅捷通T+是一款主要针对中小型工贸和商贸企业的...
广东电信罕见断网5小时 官方要求查明网络中断原因;2000 万美元!微软为侵犯儿童隐私买单
广东电信罕见断网5小时 官方要求查明网络中断原因;2023年6月9日消息,6月8日14时左右,中国电信广东地区电话无法接打,网络也不能使用。中国电信广东客服8日下午也连发多条微博回应。16点左右,中国...
冰蝎客户端源码-V4.0.6
冰蝎客户端源码 首先致敬作者rebeyond: https://github.com/rebeyond/Behinder/releases 本git更新内容【非官方内容】 2023-02-28 V4....
OpenAI正式推出ChatGPT的官方应用程序,可免费使用!
5月18日,OpenAI官方突然在苹果商店上架了ChatGPT的官方应用程序。该App上架还没多久,就登上了免费榜第二名。OpenAI表示,该ChatGPT应用程序可以免费使用,并且没有广告。除文字输...
漏洞风险提示 | 微软5月补丁日多个高危安全漏洞
长亭漏洞风险提示 微软5月补丁日多个高危安全漏洞5月9日,微软官方发布了本月的安全更新通告,...
【风险通告】2023年4月重点关注的漏洞
0x00 风险概述2023年4月,启明星辰安全应急响应中心监控到重点关注漏洞共计120+,漏洞来源包括CNVD、CNNVD 、CVE、NVD、CISA、互联网等,这些漏洞涉及Apache、Google...
【漏洞通告】WPS Office存在远程代码执行漏洞
近日,泰若星环安全团队监测到微步情报收录并发布了 Windows 平台下 WPS Offi...
漏洞风险提示| Adobe ColdFusion 远程代码执行漏洞
长亭漏洞风险提示 Adobe ColdFusion 远程代码执行漏洞CVE-202...
8