网络犯罪分子利用Blender的恶意文件对创意界发起攻击,嵌入的Python脚本可窃取密码、加密货币等敏感信息,已持续至少六个月。导 读网络犯罪分子发现了一种新的攻击途径,他们利用广泛使用的开源 3D...
警惕小心!近期频发国外邮件捆绑恶意攻击
近期,SVG文件被频繁用于电子邮件和网页中的恶意代码传播。攻击者利用伪装成可信机构的邮件,嵌入恶意SVG文件,诱导用户下载并执行,最终安装如AsyncRAT等木马。这些攻击通过多层混淆技术逃避安全检测...
应急响应实战:服务器被入侵后的处置步骤(转行安全运维必备)
本文以Linux服务器被植入挖矿程序为例,详细讲解应急响应全流程,包括发现告警、初步处置、入侵分析、漏洞修复及加固总结,适合转行安全运维人员学习掌握。引言我刚转行安全运维时,第一次处理服务器入侵 ——...
Apache Ofbiz任意文件上传漏洞
Apache OFBiz存在高危任意文件上传漏洞(CVE-2025-59118),攻击者可上传恶意文件并执行代码,影响版本低于24.09.03。官方已发布修复版本。0x00 漏洞编号CVE-2025-...
【连载】红蓝对抗-攻防演练-WEB安全渗透测试:文件上传漏洞原理(二)
文件上传漏洞挖掘与利用包括发现上传功能、分析上传流程、测试和绕过上传限制、上传恶意文件及后续操作。1.8.如何挖掘和利用文件上传漏洞 1. 发现上传功能首先,需要找到Web应用中的文件上传功能。通过浏...
上传验证渗透与防御
文件上传漏洞是Web应用常见的安全问题,攻击者可通过上传恶意文件获取服务器控制权。防御需从前后端及服务器多维度入手,构建多层次防护体系。文件上传漏洞是指文件上传功能没有对上传的文件做合理严谨的过滤,导...
Microsoft Defender 漏洞允许攻击者绕过身份验证并上传恶意文件
Microsoft Defender for Endpoint (DFE) 与其云服务之间的网络通信中发现严重缺陷,允许攻击者绕过身份验证、欺骗数据、泄露敏感信息,甚至将恶意文件上传到调查包。Info...
7-Zip 目录遍历导致远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到7-Zip压缩软件组件存在目录遍历漏洞,漏洞编号分别为:CVE-2025-11001和CVE-2025-11002。7-Zip是一款开源的文件压缩和解压缩软件,支持多种压缩...
Microsoft Defender漏洞3个月未修复,攻击者可绕过认证并上传恶意文件
研究人员发现微软Defender for Endpoint与其云服务之间的网络通信存在严重漏洞,可使入侵后的攻击者绕过身份验证、伪造数据、泄露敏感信息,甚至将恶意文件上传至调查数据包。Part01漏洞...
微软Defender曝高危漏洞:攻击者可绕过认证并上传恶意文件
微软端点防御(Microsoft Defender for Endpoint,简称DFE)与云端服务的网络通信中,被发现存在严重漏洞。该漏洞可让攻击者在入侵后绕过认证机制、伪造数据、泄露敏感信息,甚至...
【原创首发】全球首个AI勒索软件纽约大学团队PromptLock深度剖析
1.背景2025年8月,国际知名网络安全厂商 ESET 在 VirusTotal 平台上发现了一段用 Golang 编写的恶意代码,并将其命名为“PromptLock”。该样本被称为首个“AI 驱动勒...
Tableau 服务器中严重漏洞可导致攻击者上传恶意文件
聚焦源代码安全,网罗国内外最新资讯!作者:Florence Nightingale编译:代码卫士该漏洞CVE-2025-26496的CVSS评分为9.6,影响Windows 和 Linux 平台上...
25

