受影响的版本:Apache Druid 31.0.2 之前版本Apache Druid 32.0.1 之前版本描述:严重程度:中等(5.8)/重要Apache Druid 中的服务器端请求伪造 (SS...
CVE-2025-27888:Apache Druid:服务器端请求伪造和跨站点脚本
受影响的版本:Apache Druid 31.0.2 之前版本Apache Druid 32.0.1 之前版本描述:严重程度:中等(5.8)/重要Apache Druid 中的服务器端请求伪造 (SS...
美国CISA发布跨站点脚本安全设计警报
CISA 和 FBI 越来越关注主动的网络安全和网络弹性措施。两家机构最近联合发布了新的Secure by Design 警报,旨在消除跨站点脚本 (XSS) 漏洞,这些漏洞长期以来一直被用来危害数据...
使用真实的浏览器渲染自动执行 XSS 测试
总结在本文中,我将解释什么是跨站点脚本 (XSS),但最重要的是,我将向您展示如何自动检测它。这是一项挑战,因为它需要完整的浏览器渲染。免責聲明本文仅供参考和教育目的,适用于那些愿意并好奇地了解和学习...
2024 年 6 月 WordPress 漏洞及补丁汇总
漏洞报告和负责任的披露对于网站安全意识和教育至关重要。针对已知软件漏洞的自动攻击是网站入侵的主要原因之一。为了帮助网站所有者了解其环境所面临的潜在威胁,我们上个月为 WordPress 生态系统编制了...
通过 Web 缓存投毒和 WAF 绕过进行跨站点脚本攻击
几个月前,我在一个私人漏洞赏金计划中发现了跨站点脚本漏洞,我想写一下。利用此漏洞需要绕过Cloudflare WAF以及在应用程序级别实施的额外字符限制。此外,最重要的部分是以某种方式利用 Cloud...
斯坦福大学确认遭到入侵,Akira声称窃取到430 GB数据
斯坦福大学(Stanford University)是一所世界知名顶尖学府,据其官网公告,其在近日确认成为勒索软件攻击的目标。前不久,Akira勒索软件团伙声称他们攻击了斯坦福大学并窃取了430GB的...
PhpMyAdmin 5.1.1 - XSS(跨站点脚本)
描述:已发现一系列弱点,可能允许攻击者将恶意代码注入设置脚本的各个方面,从而允许 XSS 或 HTML 注入。GET /phpmyadmin/setup/index.php?page=servers&...
开源(CMS)TYPO3解决(XSS)漏洞
久负盛名的开源内容管理系统(CMS)TYPO3的维护者已通过大量软件更新修复了跨站点脚本(XSS)漏洞。由于上游包 masterminds/html5中的解析问题,绕过了PHP包typo3/html-...
普京下令各部门机构设立IT安全部门
当地时间5月1日,俄罗斯总统普京签署了确保俄罗斯信息安全额外措施的总统令。普京下令在每个部门、机构和骨干组织里设立IT安全部门。根据规定,从2025年1月1日起,俄罗斯国有企业和机构禁止使用不友好国家...
跨站点脚本 (XSS) WAF Bypass
跨站点脚本 (XSS) Akamai WAF 绕过<!--><svg+onload=%27top[%2fal%2f%2esource%2b%2fert%2f%2esource](do...