关键词恶意软件据Hackread消息,Zimperium's zLabs 的网络安全研究人员发现了 FakeCall 恶意软件的一个新变种,能够诱导受害者拨打诈骗电话,导致身份信息被窃取。FakeCa...
为什么员工网络安全培训很重要
在数字互动和技术进步占主导地位的时代,采取强有力的网络安全措施的必要性怎么强调也不为过。随着组织越来越依赖数字平台进行日常运营,网络威胁的风险变得更加明显。在这种情况下,员工在维护网络安全方面的作用变...
百易云资产管理运营系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述百易云资产管理运营系统是一款基于云计算技术的资产管理与运营平台,主要面向各类企事业单位提供全方位的资产管理服务。0x03 漏洞详情漏洞类型...
后渗透 | 信息收集工具
声明该公众号分享的安全工具和项目均来源于网络,仅供学术交流,请勿直接用于任何商业场合和非法用途。如用于其它用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。介绍Pillager是一个适用...
CyberPower未授权访问和SQL注入漏洞
0x00 漏洞编号CVE-2024-32735CVE-2024-32737CVE-2024-32738CVE-2024-327390x01 危险等级高危0x02 漏洞概述CyberPower的产品组合...
【开源工具】-Gixpose快速检索Git commit中的敏感信息
【🔔】互联网资料/工具,安全性未知,需要自行研判安全性。 Gixpose 是一个功能强大的命令行工具,旨在搜索 Git 存储库的提交历史记录以获取敏感信息,例如 API 密钥和访问令牌。其目的是帮助...
SRM智联云采系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述智互联科技有限公司的SRM智联云采系统是一款专业的数字采购平台,旨在助力企业实现采购数字化转型,提升供应链管理的效率和协同能力。0x03 ...
大华智能云网关注册管理平台SQL注入漏洞
0x00 漏洞编号CNVD-2024-387470x01 危险等级高危0x02 漏洞概述大华智能云网关注册管理平台是由大华技术公司提供的一套用于管理和维护云网关设备的系统。0x03 漏洞详情CNVD-...
友点CMS SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述友点CMS是一款高效且灵活的网站管理系统。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述:友点CMS建站系统的/index....
Lobe Chat SSRF漏洞
0x00 漏洞编号CVE-2024-329640x01 危险等级高危0x02 漏洞概述Lobe Chat是一个开源、高性能的聊天机器人框架,它为用户提供了一个灵活、功能丰富的AI聊天平台。0x03 漏...
一种大模型端侧隐私保护方案
0x00 简介随着LLM应用的广泛普及,用户对提示词中的隐私信息泄漏的担忧日益增加。我们首次提出了一种可部署在端侧的提示词隐私保护方案,并对其安全性和可用性进行了评估。与安全多方计算(MPC)和Pre...
Riello Netman 204 SQL注入漏洞
0x00 漏洞编号CVE-2024-88770x01 危险等级高危0x02 漏洞概述Riello Netman 204是一款功能强大、兼容性好、易于管理的网络适配器。0x03 漏洞详情CVE-2024...
67