关注我们带你读懂网络安全目前已有境外黑客组织利用ComfyUI漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据。ComfyUI是一款AI绘图工具,专为图像生成任务设计,通过将深度学习模型的工作流程简...
七年前的 Cisco 漏洞使 Cisco 设备面临远程代码执行攻击
更多全球网络安全资讯尽在邑安全Cisco 网络设备中一个存在了 7 年的漏洞继续构成重大安全风险,使攻击者能够在未打补丁的系统上执行远程代码。CVE-2018-0171 最初于 2018 年被发现,以...
隐藏在菜单外的秘密菜品:我如何通过robots.txt找到管理后台并实现远程代码执行
你是否曾在餐厅点餐时好奇,"菜单上会不会有什么秘密菜品没有展示给我?"这正是我在一次深夜安全侦察过程中浏览子域名时的感受。疲惫不堪,却渴望发现一些值得研究的漏洞。没想到,我即将遇到的是一个配置不当的r...
Windows远程桌面网关UAF漏洞可导致远程代码执行
微软远程桌面网关(RD Gateway)中存在一个高危漏洞,攻击者可利用该漏洞在受影响系统上远程执行恶意代码。该漏洞编号为CVE-2025-21297,由微软在2025年1月安全更新中披露,目前已在野...
全球加密货币钓鱼网络'FreeDrain'曝光,窃取数百万加密钱包
1. 全球范围内的大型加密货币钓鱼攻击:'FreeDrain'被曝光 网络安全专家发现了一个名为'FreeDrain'的全球性、工业级的加密货币诈骗网络,该网络通过SEO操纵、免费Web服务和多层重定...
攻防速写|一条微信消息,实现客户端持久化攻击
从白宫幕僚到战地记者,即时通讯软件(IM)是无数关键人群不可或缺的沟通工具。无论是WhatsApp、Telegram,还是微信、QQ,它们已经成为现代社会的“数字血管”,承载着数十亿用户的社交、支付与...
CVE-2025-4427/4428:Ivanti EPMM 远程代码执行 - 技术分析
介绍作为安全研究人员,我们都知道在黑盒测试 Web 应用和 API 时,那种似曾相识的“舞蹈”。你点击一个端点,收到“缺少 blah 参数”或“blah 类型错误”的提示,在满足所有要求后,你常常会遇...
Ivanti EPMM 未授权远程代码执行(CVE-2025-4428)
漏洞名称:Ivanti EPMM 未授权远程代码执行(CVE-2025-4428)组件名称:Ivanti-Endpoint-Manager-Mobile影响范围:11.0.0.0 ≤ Ivanti E...
研究人员发现 macOS 远程代码执行缺陷漏洞 - CVE-2024-44236
趋势科技研究团队的安全研究人员 Nikolai Skliarenko 和 Yazhi Wang 披露了有关 CVE-2024-44236 的关键细节,CVE-2024-44236 是 Apple ma...
漏洞复现 || XWiki Platform系统远程代码执行 POC
漏洞描述 XWiki Platform是XWiki开源的一套用于创建Web协作应用程序的Wiki平台。XWiki Platform存在安全漏洞,该漏洞源于对用户输入数据的未充分过滤,攻击者可利用Sol...
Kibana原型污染漏洞可导致远程代码执行
Elastic公司针对Kibana发布了一项重大安全公告,警告用户注意编号为CVE-2025-25014的漏洞。该漏洞CVSS评分为9.1分,属于原型污染(Prototype Pollution)类型...
Apache Parquet Java 漏洞 CVE-2025-46762 使系统暴露于远程代码执行攻击
CVE-2025-46762Apache Parquet Java 中发现了一个漏洞,可能导致系统暴露于远程代码执行 (RCE) 攻击。Apache Parquet 贡献者 Gang Wuhttps:...
43