一种名为“ToxicPanda”的新型安卓(Android)银行木马已开始在欧洲和拉丁美洲传播,主要针对具有先进账户接管和金融欺诈技术的银行机构。该恶意软件由 Cleafy 的威胁情报团队于 2024...
ToxicPanda安卓银行木马病毒瞄准欧洲和拉丁美洲,尤其集中攻击意大利
“Cleafy”研究员发现了一种新的 Android 银行木马病毒,称为“ToxicPanda”,已经感染了超过 1500 台 Android 设备。 ToxicPanda 木马病毒与 TgToxic...
攻击与防御:不使用 Mimikatz 转储 LSASS
Mimikatz是渗透测试中用于从 Windows 内存转储凭据的知名工具。对于渗透测试人员来说,此方法对于 Windows Active Directory 环境中的横向和纵向权限提升非常有用,并且...
Okta 漏洞可能允许身份验证绕过
领先的身份和访问管理平台 Okta 最近宣布了一项关键安全更新,以解决其 Active Directory (AD) 和轻量级目录访问协议 (LDAP) 委托身份验证机制中的漏洞。该漏洞已在内部发现并...
GitLab CVE-2024-45409漏洞(附脚本)
文章来源:菜鸟学渗透使用说明:本篇文章旨在提供网络安全技术研究的信息和知识,以供信息技术专业人士、学者和爱好者学习和交流。我们鼓励读者提升自身的技术能力,增强网络安全意识,并为维护网络空间的安全做出贡...
亿赛通电子文档安全管理系统弱口令漏洞
0x00 漏洞编号 暂无 0x01 危险等级 中危 0x02 漏洞概述亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、...
CyberPanel远程命令执行漏洞(CVE-2024-51567)
CyberPanel是一个基于OpenLiteSpeed的Web托管控制面板,它提供了直观的用户界面和简单易用的操作方式,使得用户可以轻松管理自己的网站和服务器。01 漏洞描述漏洞类型:Cisco A...
利用LLMs进行 0-Day 发现的方法
本文阅读大约需要20分钟;自2023年ChatGPT震撼发布以来,我一直在关注人工智能在网络安全领域的前沿技术资讯和研究动态。坦率的说这一年多以来,在AI与网络安全创新领域并没有能够令人兴奋和激动的创...
CyberPanel远程命令执行漏洞
0x00 漏洞编号CVE-2024-515670x01 危险等级高危0x02 漏洞概述CyberPanel是一个开源的Web控制面板,它提供了一个用户友好的界面,用于管理网站、电子邮件、数据库、FTP...
用友移动系统管理SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述用友移动系统管理是用友公司推出的一款移动办公解决方案,旨在帮助企业实现移动办公、提高管理效率和员工工作灵活性。0x03 漏洞详情漏洞类型:...
Ivanti Connect Secure 通过 OpenSSL CRLF 注入的RCE CVE-2024-37404
低于 22.7R2.1 和 22.7R2.2 的 Ivanti Connect Secure 版本以及低于 22.7R1.1 的 Ivanti Policy Secure 版本包含 CRLF 注入漏洞...
LiteSpeed缓存插件漏洞正对WordPress 网站构成重大风险
关键词安全漏洞WordPress 一款流行插件LiteSpeed Cache 的免费版本最近修复了一个高危的权限提升缺陷,该漏洞可能允许未经身份验证的网站访问者获得管理员权限。LiteSpeed Ca...
180