0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述三汇SMG网关管理软件是三汇公司面向网关设备所开发的统一、融合的管理平台,目的是为了对三汇网关进行统一的监控及管理。0x03 漏洞详情漏洞...
IngressNightmare:9.8 Ingress NGINX 中存在关键的未经身份验证的远程代码执行漏洞
Ingress NGINX 中的9.8级危急未授权远程代码执行漏洞超过40%的云环境容易受到可能导致集群完全接管的RCE攻击。Wiz研究团队发现了CVE-2025-1097、CVE-2025-1098...
B-LINK AC1900远程代码执行漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述B-LINK AC1900是必联推出的一款双频千兆无线路由器,支持多种网络标准,最高传输速率可达1900Mbps,能为用户提供高速稳定的网...
工控安全:罗克韦尔、ABB、西门子、施耐德修复漏洞
几家工业巨头已经发布了2025年3月补丁星期二的 ICS 安全公告。西门子发布了九条新安全公告。其中一条公告敦促客户将Sentron 7KT PAC1260数据管理器替换为较新的PAC1261。前者存...
俄罗斯 APT 黑客利用设备代码钓鱼技术绕过 MFA
导 读俄罗斯APT组织 Storm-2372 利用OAuth 设备代码网络钓鱼绕过多因素身份验证 (MFA),并渗透到政府、非政府组织和关键行业的高价值目标。自 2024 年 8 月以来,该组织已将 ...
CrushFTP 身份验证绕过 - CVE-2025-2825
企业文件传输解决方案是许多组织的关键基础设施,有助于系统和用户之间的安全数据交换。CrushFTP 是一款支持 FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and Web...
EKing-管理易任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述EKing-管理易是一款功能强大、易于使用的广告制品制作企业管理软件,能够为企业提供全面的管理解决方案,助力企业提升运营效率和市场竞争力。...
金华迪加现场大屏互动系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金华迪加现场大屏互动系统是一款旨在提升现场活动互动性和参与感的技术解决方案。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:...
红队新技术RemoteMonologue利用 DCOM 远程获取 NTLM 身份验证
随着微软加强对传统凭据窃取方法的管控,以及终端检测与响应(EDR)系统日趋成熟,红队开始转向创新的无文件攻击手法。最新披露的_RemoteMonologue_技术正是这一趋势的体现。安全研究员Andr...
Gartner:到2027年,AI代理将使利用账号暴露进行攻击的时间减少50%
关注我们带你读懂网络安全AI代理将通过自动化盗取凭证和破坏认证通信渠道,加剧对弱认证机制的利用。Gartner预测,到2027年,AI代理(AI agents)将使利用账号暴露进行攻击的时间减少50%...
9年历史的NPM加密包被劫持用于窃取信息
软件供应链管理公司Sonatype报告称,多个用于区块链应用程序开发的NPM包已被劫持,用于传播信息窃取恶意软件。这些软件包为构建与区块链服务交互的应用程序的开发人员提供了合法功能,但其最新版本包含混...
在线录音管理系统任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述申瓯通信在线录音管理系统是一款功能强大的录音管理解决方案,旨在满足公司、集团单位在区域分布下对录音数据的集中管理需求。0x03 漏洞详情漏...
176