fscan悄悄更新了2.0版本,根据release的介绍,2.0重构了代码,更新了本地敏感信息扫描的插件。https://github.com/shadow1ng/fscan0x01 本地敏感信息扫描...
美国网络攻击我国科技企业:窃密行径揭露
近期,我国科技企业机构频繁遭受美国网络攻击,其中某知名中国科技企业及其机构在遭受美国网络攻击后,核心数据和研发成果遭到窃取,引发社会广泛关注。为深入剖析此次网络攻击事件,揭示美国的真实意图,本文将围绕...
SitecoreCMS任意文件读取漏洞
0x00 漏洞编号CVE-2024-469380x01 危险等级高危0x02 漏洞概述Sitecore是一个全球领先的数字体验管理平台,以增强的内容管理系统和数字营销功能而闻名。0x03 漏洞详情CV...
日常停车竟能暴露公民敏感信息?到底是谁在背后收集这些数据!
2024年12月23日,据央视财经报道:消费者在享受数字化时代带来的便利时,个人信息也不可避免地留存在了不同的服务平台上。每年盗取、滥用个人敏感信息的犯罪事件并不罕见,到底是谁在背后收集这些数据?这些...
停个车数据就泄露了?央视曝光:数据接口成泄露个人信息的重要盲区
每年盗取、滥用个人敏感信息的犯罪事件并不罕见,到底是谁在背后收集这些数据?这些数据又是怎么流出的?12月22日,央视《财经调查》起底非法贩卖个人信息黑色产业链条。专家指出,个人信息泄露的“问题就出在A...
Cleo Harmony任意文件读取漏洞
0x00 漏洞编号CVE-2024-506230x01 危险等级高危0x02 漏洞概述Cleo Harmony是Cleo公司推出的一款用于B2B集成和数据交换的解决方案。0x03 漏洞详情CVE-20...
证书站小程序猜测接口获取大量敏感信息
本文由掌控安全学院 - gbh12300 投稿 由于漏洞还没有修复,这里直接码死师傅们看个思路就好。 通过icp备案查询找到了此edu证书站的小程序 img 使用自己手机号登录进入,点...
实时聊天系统 | 利用配置错误泄露敏感信息
某组织在实时聊天系统的设置中存在错误配置,允许未经身份验证的用户访问与客户支持代理的聊天历史记录。 我们最近对使用实时聊天系统的各类组织进行了安全研究。作为研究结果披露的一部分,我们希望...
高级持续性威胁(APT):黑客组织的终极武器
APT 攻击概述定义与特点高级持续性威胁(Advanced Persistent Threat,缩写:APT),又称高级长期威胁、先进持续性威胁等,是指隐匿而持久的电脑入侵过程,通常由某些人员精心策划...
杜特网上订单管理系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杜特网上订单管理系统是一款专为门窗行业设计的高效订单管理工具。0x03 漏洞详情漏洞类型:SQL注入影响:窃取敏感信息简述:杜特网上订单管...
孚盟云SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL...
黑客利用Linux eBPF传播恶意软件展开攻击活动
网络安全研究人员近期披露了一起针对东南亚地区企业和用户的新型Linux恶意软件活动。该活动利用了Linux eBPF(扩展Berkeley包过滤器)技术,通过隐藏网络活动、收集敏感信息和绕过安全措施,...
64