近日,网络安全研究人员发现Ivanti Endpoint Manager(EPM)中存在多个严重漏洞,攻击者可利用这些漏洞绕过身份验证并窃取敏感信息。Ivanti已发布安全更新修复了这些漏洞,并建议用...
Windows BitLocker 漏洞暴露了 AES-XTS 加密
Windows BitLocker全盘加密工具中存在一个中等严重程度的错误,导致 BitLocker 加密系统遭受针对 AES-XTS 加密模式的新型随机化攻击。新漏洞CVE-2025-21210凸显...
实战从.Git目录泄露导致信息泄露和任意文件读取
原文链接:https://www.freebuf.com/articles/web/410701.html 作者:David_Jou 0x1 前言在目前整个Web服务开发情况下版本控制系...
暗网情报4则:情报经纪人不再负责泄露论坛-亚马逊遭勒索
本周末,全球范围内发生多起重大数据泄露事件。首先,暗网论坛BreachForums所有者IntelBroker宣布辞职,引发对其未来管理的担忧。其次,威胁行为者“Bjorka”声称窃取以色列数十年国防...
【网安洞察】思科多款产品源代码及数据遭泄露事件
摘要2024年12月16日,知名黑客(情报经纪人,暗网ID:IntelBroker)在BreachForums(暗网论坛)披露已获取思科4.5T数据并放出其中2.9GB数据供下载。据其称于2024年1...
Elastic Fleet Server信息泄露漏洞
漏洞描述:在Flееt Sеrvеr中发现了一个漏洞,其中包含敏感信息的Flееt策略被记录在INFO和ERROR日志级别上,敏感信息的性质在很大程度上取决于启用的集成。影响产品:8.13.0<...
渗透测试 | 账号密码泄露导致获取到数据库
原文链接:https://www.freebuf.com/defense/415466.html 作者:绣影6666 0x1 前言文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途...
叁拾叁OA SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述叁拾叁OA是一款面向企业的办公自动化软件,主要目的是通过信息化手段提升企业的办公效率,帮助组织实现办公流程的自动化、信息的集成和共享,从而...
高危!rsync被爆出多个安全漏洞
关键词漏洞近期,Unix 平台上广泛使用的文件同步工具 rsync 暴露出多项高危安全漏洞,安全专家已披露这些漏洞并提供修复措施。为了避免数据泄露和恶意代码执行的风险,所有使用 rsync 的用户必须...
九思OA任意文件读取漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述九思OA办公自动化系统平台基于开发JAVA语言开发,封装了大量接口、构件,以多维门户形式展现,OA系统支持各种部署模式、各种操作系统、各种...
社会工程学揭秘|黑客如何利用人性弱点获取信息
如果你也想在网络安全上全栈,点击下方名片关注我,助你离目标更近一步!1. 引言社会工程学是一种利用人类心理弱点来获取敏感信息或控制他人行为的技术。黑客通过精心设计的策略和手段(如网络钓鱼、假冒身份、诱...
JS敏感信息挖掘实战案例分享
大家都知道,如果要挖掘JS中的敏感信息,第一步就是认识JS中哪些属于敏感信息,或者是间接可以利用造成敏感信息泄露的内容。 JS中的敏感信息 敏感信息可能包括(但不限于):私有API密钥(例如,无限制的...
64