近日,亚信安全正式发布《2025年3月威胁态势报告》(以下简称“报告”),报告显示,3月份新增漏洞916个:其中高危漏洞388个、中危漏洞480个、低危漏洞48个。漏洞平均分值为6.26;监测发现当前...
HackerOne审核漏洞的隐藏规则:为什么你的报告总被拒?
“ 和审核斗智斗勇。”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点,...
Rsync多个漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Rsync发布安全公告,确认其服务端进程Rsyncd存在缓冲区溢出漏洞(CVE-2024-12084)、信息泄露漏洞(CVE-2024-12085)、文件泄露漏洞(CVE-...
Grafana高中危漏洞
Grafana 拒绝服务漏洞(CVE-2023-2801)漏洞描述:Grafana是一个用于监控和可观测性的开源平台。使用公共仪表板,用户可以使用混合查询查询多个不同的数据源。然而,这样的查询有可能导...
记一次SRC利用github搜索拿下中危漏洞
扫码领资料获网安教程本文由掌控安全学院 - asdad 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)由于是某项目所以厚码,打开官网基本都是静态...
7月威胁态势 | 0Day占比67%,勒索事件依旧频繁
近日,亚信安全正式发布《2024年7月威胁态势报告》(以下简称“报告”),报告显示,7月份新增信息安全漏洞1020个:其中高危漏洞473个、中危漏洞503个、低危漏洞44个,漏洞平均分值为6.47;监...
Edusrc我的首个中危漏洞(捡漏洞)
本文由掌控安全学院 - 满心欢喜 投稿 这篇文章给各位分享一下我的第一个中危险漏洞-一场酣畅淋漓的捡洞,先上图 1月份,捡到的第一个中危漏洞 给大家分享一个信息收集的Goole hack语法 site...
优雅的响应漏洞
漏洞思考 漏洞从影响的危险程度可分为:影响很小的低危漏洞、影响一般的中危漏洞、非高可利用的高危漏洞、高可利用性漏洞。漏洞的标准化漏洞的收集漏洞响应阶段的处置跟踪漏洞运营漏洞漏洞归档漏洞闭环的跟踪平台...
原创 | 首个国内自主挖掘的RISC-V处理器设计中危漏洞研究
CNCERT国家工程研究中心作者 | 胡伟 西北工业大学教授张家琦 网络安全应急技术国家工程研究中心摘要:处理器安全是近年来备受关注的热点研究方向。2021年,国内首个处理器硬件安全领域的国家重点研发...
【漏洞复现】[0day推送] 宏脉医美行业管理系统 存在中危漏洞
0x01 漏洞描述 宏脉医美行业管理系统是由宏脉信息技术股份有限公司开发的一款服务于医美行业管理服务的系统,该系统的config存在目录遍历漏洞 0x02 资产测绘 fofa:title="宏脉医美行...
【中危漏洞】昂楷数据库审计系统存在弱口令漏洞
皓月当空,明镜高悬文末有图片更好保存(包含福利内容)~漏洞早知道漏洞名称:昂楷数据库审计系统存在弱口令漏洞漏洞出现时间:2023年11月2日影响等级:中危影响版本:昂楷数据库审计系统 ...
【中危漏洞】 易思智能物流无人值守系统存在任意文件读取漏洞
皓月当空,明镜高悬文末有图片更好保存(包含福利内容)~漏洞早知道漏洞名称:易思智能物流无人值守系统存在任意文件读取漏洞漏洞出现时间:2023年10月9日影响等级:严重影响版本:全版本 ...