一、什么是XLL文件?XLL文件是Excel 加载项文件,这些文件提供了一种在 Microsoft Excel 中使用第三方工具和函数的方法。二、XLL文件安装在哪里?在Windows默认的系统环境变...
银狐类棘手木马的清理工作
这篇小文不涉及恶意文件的深度分析与探究工作,只关注大部分用户最核心的问题:急死了,赶紧帮我杀毒!利用IP-guard类型软件作为载体的银狐类恶意文件一旦被安装到机器里,前期一上机排查能比较容易通过进程...
WinRAR最新0day漏洞攻击活动分析及总结
执行摘要零日漏洞对网络安全构成严重威胁。ESET 研究人员近期发现的 WinRAR 零日漏洞(CVE-2025-8088),已引发业界高度关注。该漏洞属于路径遍历漏洞,攻击者可利用 Windows 备...
【已复现】APT组织积极利用的 WinRAR命令执行漏洞
免责声明:本公众号所发布的全部内容,包括但不限于技术文章、POC脚本、漏洞利用工具及相关测试环境,均仅限于合法的网络安全学习、研究和教学用途。所有人在使用上述内容时,应严格遵守中华人民共和国相关法律法...
速修!WinRAR 目录穿越漏洞被APT积极利用
漏洞概况WinRAR是一款流行的Windows平台压缩和归档工具。近日,微步情报局获取到WinRAR修复了一处目录穿越漏洞(CVE-2025-8088)。根据微步漏洞情报显示,该漏洞已经被APT组织积...
【漏洞速递】WinRAR 目录穿越漏洞(CVE-2025-8088)
漏洞背景WinRAR 是一款广泛使用的文件压缩和解压缩软件,支持多种压缩格式,如 RAR、ZIP、ISO 等。该软件因其功能强大和用户友好性,在全球范围内拥有大量用户。然而,近期发现了一个严重的目录穿...
应急响应 | 一次银狐病毒的排查思路总结记录
★关注我们 ❤️,添加星标 🌟,一起学安全!作者:Limerence 本文字数:1848 阅读时长:1 ~ 3mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 银狐介绍银狐是...
终端安全软件介绍
点击标题下「蓝色微信名」可快速关注免责声明:本公众号尊重知识产权,如有侵权请联系我们删除。01技术原理终端安全软件是一种专门针对终端设备的安全防护系统,通过整合特征码识别、行为分析、人工智能等多种技术...
微信3.9 RCE漏洞 听说已有受害者
免责声明免责声明:文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用文中所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担。注:大部分内容可以去看视频。关注公众号,输入...
微信 3.9 版本RCE漏洞预警
(一)漏洞概况低版本微信客户端存在安全漏洞,攻击者可通过构造恶意文件,诱导用户点击或转发包含该文件的聊天记录。在此过程中,漏洞会被触发,导致恶意文件被下载并写入系统启动目录。当用户重启电脑时,恶意程序...
微信安全漏洞复现:无感执行远程代码
点击蓝字,关注+星标⭐精彩内容不迷路~近日,微信安全漏洞:目录穿越造成RCE(远程代码执行,Remote Code Execution)在网络传播较为广泛,引起热议。火绒安全实验室已成功复现。该漏洞由...
微信3.9 RCE - 补档
免责声明免责声明:文中所有涉及的内容均不针对任何厂商或个人,同时由于传播、利用文中所发布的技术或工具造成的任何直接或者间接的后果及损失,均由使用者本人承担。关注公众号,输入“学习交流”加入交流群觉得不...
25

