更多全球网络安全资讯尽在邑安全0X00 GitHub ActionsGitHub Actions是GitHub内置的CI/CD解决方案。它允许用户在每次推送时部署他们仓库的代码,或者在新的GitHub...
swaggerHole:针对swaggerHub的公共API安全扫描工具
关于swaggerHoleswaggerHole是一款针对swaggerHub的API安全扫描工具,该工具基于纯Python 3开发,可以帮助广大研究人员检索swaggerHub上公共API的相关敏感...
近千名欧洲政客敏感信息出现在暗网市场
据Proton和Constella Intelligence的研究,918名英国议员、欧洲议会议员、法国议员和参议员的电子邮箱地址及其他敏感信息出现在暗网市场上,英国、欧洲和法国议会的2280个官方政...
网络犯罪分子使用V3B钓鱼工具包攻击欧盟银行客户—支持PHOTOTAN和SMARTID
Resecurity发现了一个新的网络犯罪集团,他们提供了一个名为“V3B”的Phishing-as-a-Service(PhaaS)平台,该平台为欧盟银行客户提供了先进的工具,用于针对银行客户实施欺...
全球排名前五的网络钓鱼域名删除服务【国内商机】
网络钓鱼攻击 继续对个人和组织构成重大威胁。随着网络犯罪分子不断改进利用漏洞的策略,对有效的网络钓鱼域名删除服务的需求也在增加。 网络钓鱼域名删除专业服务对于快速检测、破坏和删除欺诈性网...
NextGEN Gallery信息泄露漏洞
0x00 漏洞编号 CVE-2024-3097 0x01 危险等级 中危 0x02 漏洞概述NextGEN Gallery是一款功能强大、易于使用、高度自定义的WordPress相册插件,能够帮助用户...
铭飞CMS SQL注入漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述铭飞CMS是集简单、健壮、灵活、开源几大特点的开源内容管理系统,是国内开源java-CMS的领先品牌。 0x03 漏洞详情漏洞类型...
安达通TPN-2G安全网关信息泄露漏洞
0x00 漏洞编号 暂无 0x01 危险等级 高危 0x02 漏洞概述安达通TPN-2G安全网关是一种网络安全产品,通常用于保护企业网络免受各种网络威胁的侵害。包括防火墙、入侵检测和防御系统、虚拟专用...
未授权访问企业环境的风险和影响
文章来源:https://cloudsecurityalliance.org/blog/2024/05/17/the-risk-and-impact-of-unauthorized-access-to...
漏洞预警 | 用友NC SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友NC是用友网络科技股份有限公司开发的一款大型企业数字化平台。它主要用于企业的财务核算、成本管理、资金管理、固定资产管理、应收应付管理等...
佳士得拍卖行遭勒索软件狙击,攻击者威胁公开50多万名艺术品买家敏感信息
5月27日,勒索软件团伙 RansomHub 在暗网发帖称,两周前入侵了佳士得拍卖行的官方网站,从其网站中窃取了至少50万名佳士得重要客户的敏感信息。由于佳士得未能在要求日期前支付赎金,RansomH...
攻防演练过程中,发现未授权/敏感信息/越权/JS文件/登陆接口的插件
工具介绍攻防演练过程中,我们通常会用浏览器访问一些资产,但很多未授权/敏感信息/越权隐匿在已访问接口过html、JS文件等,通过该Burp插件我们可以:1、发现通过某接口可以进行未授权/越权获取到所有...
66