漏洞情报SAP NetWeaver Application Server 身份验证缺陷漏洞【 漏洞编号 】CVE-2025-0070【 情报等级 】高危【 漏洞描述 】360漏洞云监测到SAP发布安全...
DevDojo Voyager任意文件读取漏洞
0x00 漏洞编号CVE-2024-554150x01 危险等级高危0x02 漏洞概述DevDojo Voyager是一个功能强大且易于使用的Laravel后台管理系统,适合快速开发中小型项目的管理后...
什么是设备代码网络钓鱼?为什么俄罗斯间谍如此擅长此道?
这种技术被称为设备代码钓鱼攻击。它利用了“设备代码流”这一身份验证方式,这是在行业通用的OAuth标准中明确规定的。设备代码流的身份验证方法是为了方便将打印机、智能电视等设备连接到账户。由于这些设备通...
北京亚控科技KingH5Stream信息泄露、目录遍历和任意用户创建漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述北京亚控科技KingH5Stream是基于HTML5技术的优秀视频直播方案,具有低延迟、高性能、易部署等优点。0x03 漏洞详情漏洞类型:...
思迅商慧7商业管理系统信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述思迅商慧7商业管理系统是思迅软件推出的一款面向中小型零售企业 的商业管理系统。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏感信息简述:...
【域渗透】 AS-REP Roasting 攻击
在这篇博文中,我们将了解 AS-REP Roasting 攻击,以及如何远程执行这些攻击,以及如何在域中的目标主机上从立足点执行这些攻击。首先,我们将简要了解 Kerberos 预身份验证以及 AS-...
攻击者利用最近披露的Palo Alto Networks PAN-OS防火墙漏洞
研究人员警告称,威胁行为者正在利用Palo Alto Networks PAN-OS防火墙中最近披露的一个漏洞,该漏洞被追踪为CVE-2025-0108。Shadowserver基金会的研究人员自20...
网络安全纵深防御框架
安全团队可以参考以下“纵深防御”框架,在短期内制定针对BeyondTrust漏洞的应对计划,同时在长期内构建以预防为重点的、全面有效的网络态势。补丁管理和漏洞修复:立即行动:确保所有第三方软件和工具定...
CVE-2019-16278
Nostromo 远程命令执行介绍nhttpd是一种简单,快速且安全的HTTP服务器。它作为单个进程运行,使用select(2)处理连接。对于CGI和目录列表,它执行fork(2)。nhttpd至少实...
思迅商旗商业管理系统任意文件上传漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述思迅商旗商业管理系统10是一款面向连锁超市、百货、便利店等零售业态的管理系统,集进销存、收银、会员、促销、供应链 等功能于一体,帮助企业提...
Palo Alto Networks PAN-OS管理界面身份认证绕过漏洞
0x00 漏洞编号CVE-2025-01080x01 危险等级高危0x02 漏洞概述Palo Alto Networks PAN-OS 是一款由Palo Alto Networks开发的下一代防火墙操...
30,000个WordPress网站因文件上传漏洞暴露于攻击风险
点击上方蓝字关注我们吧~“安全与恶意软件扫描CleanTalk”插件中的一个严重安全漏洞使3万多个WordPress网站暴露于漏洞攻击。该漏洞被标识为CVE-2024-13365,允许未经身份验证的攻...
166