更多全球网络安全资讯尽在邑安全Apache Pinot(LinkedIn、Uber 和 Microsoft 用于实时分析的开源分布式 OLAP 数据存储)中存在一个严重安全漏洞 (CVE-2024-5...
EasyCVR视频管理平台信息泄露漏洞
0x00 漏洞编号暂无0x01 危险等级中危0x02 漏洞概述EasyCVR视频管理平台是一款基于端-边-云一体化架构的视频融合+AI智能分析网关平台。0x03 漏洞详情漏洞类型:信息泄露影响:获取敏...
LDAP 回传攻击指南
LDAP(轻量级目录访问协议)广泛用于企业环境中针对 Active Directory (AD) 的身份验证。但是,LDAP 设置中的错误配置可能会导致严重的漏洞。LDAP回传攻击就是这样一种攻击媒介...
【星闻周报】全球49,000多个门禁管理系统存在巨大安全漏洞
星闻周报每周安全资讯全知道 周报速览 全球 49,000 多个门禁管理系统存在巨大安全漏洞幽灵勒索软件入侵了 70 个国家的组织机构谷歌的 SafetyCore 应用程序秘密扫描 Android ...
5 种利用 HTTP 参数污染 (HPP) 攻击的小技巧
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)5 种利用 HTTP 参数污染 (HPP) 攻击的小技巧imgHTTP 参数污染(...
JEEWMS SQL 注入漏洞
0x00 漏洞编号CVE-2025-03920x01 危险等级高危0x02 漏洞概述JEEWMS基于JAVA的仓库管理系统,包含PDA端和WEB端,功能涵盖WMS、OMS、BMS、TMS。0x03 漏...
Sitecore 曝零日漏洞,可执行任意代码攻击
近日披露的 Sitecore 体验平台关键漏洞(CVE-2025-27218)允许未经身份验证的攻击者在未打补丁的系统上执行任意代码。该漏洞源于不安全的数据反序列化操作,影响Sitecore 体验管理...
Cisco Webex for BroadWorks漏洞让远程攻击者能够访问数据和凭据
更多全球网络安全资讯尽在邑安全Cisco Webex for BroadWorks 版本 45.2 中新披露的漏洞使远程攻击者能够在会话发起协议 (SIP) 通信未加密时拦截敏感凭证和用户数据。此漏洞...
深入剖析:Microsoft 365 全球宕机,Teams 瘫痪,多服务受损,根源直指身份验证与网络基础设施!
北京时间 3 月 4 日,Microsoft 365 遭遇全球性重大服务中断,核心通信平台 Teams 通话功能全面瘫痪,大量用户报告无法接听或拨打电话。与此同时,Outlook、OneDrive、E...
Ollama大模型工具安全吗?深度解析潜在漏洞与防护指南
“AI工具的安全性,决定了技术落地的边界”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期...
AI换脸攻击激增300%!你视频会议里的领导同事可能都是伪造的
关注我们带你读懂网络安全最新报告显示,视频通话中的AI换脸攻击事件数量在2024年激增300%,有多家企业因此损失惨重,甚至包括安全意识培训厂商;实时人脸伪造技术快速普及,犯罪生态迅猛扩张,2024年...
我的第一个CVE漏洞挖掘之旅
本文介绍我是如何在一个开源项目中找到我的第一个 CVE 漏洞(CVE-2025–26529)! 为什么选择 Moodle? Moodle 是最广泛使用的学习管理系统(LMS)之一,它由 ...
162