漏洞描述:在Aррliаnсе模式下运行时,未公开的iCоntrоl REST端点中存在经过身份验证的远程命令注入漏洞成功利用,该漏洞可让攻击者跨越安全边界。攻击场景:攻击者可能通过未公开的iCont...
微软4月补丁日发布多个产品漏洞
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
微软4月补丁日多个产品安全漏洞风险通告:1个在野利用、11个紧急漏洞
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年4月补丁日多个产品安全漏洞影响产品Windows 通用日志文件系统驱动程序、Windows 远程桌面服务、Windows 轻量...
兄弟们,汉塔那个小洞节奏太大了,回应一下
1.背景:昨天发了一个洞,某博主发了一个有点引战的帖子,导致博主被diss。 2.回应一下,这个洞很简单,小学生都会,博主也是2024年审计出来的,而且有证书的(希望博主看到,能稍微改下这个文章,不要...
微软3月补丁日多个产品安全漏洞风险通告:6个在野利用、6个紧急漏洞
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年3月补丁日多个产品安全漏洞影响产品Windows NTFS 文件系统、Windows 远程桌面服务、WSL2等。公开时间202...
某芯片被爆后门,波及全球超10亿设备
据国外信息安全新闻记者Bill Toulas报道,Espressif生产的 ESP32微芯片截至2023年已在全球部署超过10亿台设备,而近期他们发现,这些芯片中包含可被利用于攻击的未公开指令。Bil...
CVE-2022-25237 Bonitasoft Platform 从认证绕过到未公开反序列化漏洞发现之旅
漏洞信息Bonitasoft 从 Dockerhub 下载超过 500 万次,它是一个业务自动化平台,可以更轻松地在业务流程中构建、部署和管理自动化应用程序。CVE-2022-25237 Bonita...
通过计算机视觉帮助发现隐藏的漏洞
本文分享使用人工智能扫描 HackerOne 上所有已公开视频的经验。我将讨论我是如何成功开发一个 AI 模型,并基于模型的结果提交了多个漏洞报告的。 主要问题 HackerOne 接受...
微软1月补丁日多个产品安全漏洞风险通告:3个在野利用、12个紧急漏洞
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2025年1月补丁日多个产品安全漏洞影响产品Windows 远程桌面服务、Windows Hyper-V、Windows OLE等。公开...
深睿医疗系统存在任意文件读取漏洞
01 漏洞描述 深睿医疗系统是一款基于人工智能和大数据技术的医疗健康管理平台,旨在提升医疗服务效率和质量。通过智能化的诊断支持、影像识别、数据分析等功能,深睿医疗能够辅助医生进行...
某科技有限公司数字化智能中台系统存在sql注入漏洞
漏洞简介 某科技专注软件产品领域研究,通过多年积淀, 在产品化发展的过程中创立了自主品牌“某电商管理系统”、“BenMall商城系统”并推出旗下多线产品。依托专业的研发团队。某科技有限公司数字化...
通过源码文件差异对比审计未公开1day
前言 有些开源程序在更新日志里会写更新了XXX漏洞,但是互联网上还没有人公开这个漏洞代码,可以用本文的方法去审计出未公开的1day。 代码差异对比工具:WinMerge 下载地址:https://wi...