0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述m7s是一款纯Go语言开发的开源流媒体服务器开发框架,具有高度可扩展性和易部署特性,专为构建高性能、低延迟的流媒体应用而设计,同时提供友好...
从CISO视角看量子密钥分发
量子技术是安全风险还是应对网络攻击的首选方案?为何、为谁以及如何开始整合量子技术?随着量子计算机的快速发展,所谓的“Q-Day”正逐渐逼近。为了应对这一量子威胁,量子密钥分发(Quantum Key ...
Elasticsearch未授权访问漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Elasticsearch是一个基于Lucene的开源分布式搜索引擎,具备高可扩展性、实时搜索和分析能力,可对海量结构化、半结构化及非结构...
【论文速读】| JailPO:一种针对经过对齐的大语言模型,通过偏好优化实现的新型黑盒越狱框架
基本信息原文标题: JailPO: A Novel Black-box Jailbreak Framework via Preference Optimization against Aligned ...
web3基础
区块链的技术简史2008 年,Satoshi 发布了名为《比特币:一种点对点电子货币系统》的白皮书。虽然在白皮书中没有提到过区块链这个词汇,但是提到了区块这个存储结构。比特币在技术上是将用户在某一段时...
中科网威-防火墙控制系统-任意文件读取+密码泄露
漏洞说明: 某科网威-防火墙控制系统是一款由中科网威有限公司开发的网络安全产品,它是基于软件的网络防火墙解决方案,为企业提供了完整的网络安全保障。 该系统具备以下特点: 高效的安全防护:系统采用多种技...
全栈安全终极渗透测试清单
渗透测试检查表比以往任何时候都重要#鉴于攻击面不断扩大,攻击者的策略和技术也日益复杂,渗透测试清单已成为确保全面评估组织内部和外部攻击面的必要条件。通过提供结构化方法,这些清单可帮助测试人员系统地发现...
多云攻击面资产梳理工具 | lc
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介LC是一个多云攻击面资产梳理的工具。0x01 功能说明 列出多个配...
C2 Magic
最近,我们进行了一次安全演练,想要模拟一些复杂的攻击场景并测试我们的防御能力。这时,我想到了一款开源工具,它在处理抗沙箱后门启动和隐蔽ShellCode调用方面表现得非常出色。这款工具的设计理念是为了...
Apache RocketMQ敏感信息泄露漏洞
0x00 漏洞编号 CVE-2024-23321 0x01 危险等级 高危 0x02 漏洞概述Apache RocketMQ是一个分布式消息中间件,它支持多种消息模式,如发布/订阅、点对点、广播等,以...
Zabbix zbx_auditlog_global_script SQL注入漏洞(CVE-2024-22120)
Zabbix是一个开源的监控软件工具,旨在帮助IT专业人士实时监控和确保各种网络服务、服务器及应用程序的稳定性和性能。它为监控IT基础设施提供了全面的解决方案,从网络设备、服务器、数据库到云服务和虚拟...
2024年网络威胁概览(09)| 安全存取服务边缘(SASE):网络安全和广域网的未来
《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》09/27第/总安全存取服务边缘(SASE):网络安全和广域网的未来「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上...