近期,WinRAR被发现存在高危漏洞,可导致遭受恶意文件攻击。请各单位高度重视,组织本行业、本单位开展安全排查工作,及时采取整改加固措施,消除安全隐患。 一、漏洞基本情况 WinRAR是一款功能强大的...
研究员披露WinRAR中的ANSI转义序列注入漏洞
近日,安全研究员Siddharth Dushantha发现WinRAR这款流行文件压缩软件中存在ANSI转义序列注入漏洞,可能被利用来欺骗用户或是导致系统崩溃。该漏洞(Linux、Unix系统:CVE...
WinRAR 中的 ANSI 转义注入漏洞
2024 年 2 月 28 日,RARLAB 发布了 WinRAR 的更新,修补了我在 RAR 和 UnRAR 的控制台版本中发现的 ANSI 转义序列注入漏洞,该漏洞影响了 6.24 ...
发现WinRAR严重漏洞!利用ANSI 转义序列欺骗用户触发
Windows 上流行的文件压缩和归档实用程序 WinRAR 中发现了一个严重漏洞。该漏洞编号为 CVE-2024-36052,影响 WinRAR 7.00 之前的版本,允许攻击者使用 ANSI 转义...
Redis未授权访问/主从复制
前言Redis介绍Redis是现在最受欢迎的NoSQL数据库之一,Redis是一个使用ANSI C编写的开源、包含多种数据结构、支持网络、基于内存、可选持久性的键值对存储数据库,其具备如下特性: ...
保障代码安全:解析Java反序列化
免责声明本公众号着重分享技术内容,所提供信息旨在促进技术交流。对于因信息使用而引起的任何损失,本公众号及作者概不负责。请谨慎行事,安全至上。前言深入理解java反序列化漏洞并非一帆风顺的过程,因其涉及...
PayPal因泄露3.5万客户的个人和财务信息被起诉;研究人员发现针对企业级路由器的新恶意软件HiatusRAT
每日头条1、PayPal因泄露3.5万客户的个人和财务信息被起诉 媒体3月4日称,PayPal因泄露近35000客户的个人和财务信息面临集体...
[漏洞分析] CVE-2022-41076 TabShell 漏洞分析
简介TabShell(CVE-2022-41076)是12月份补丁的一个PowerShell的漏洞。这个漏洞允许攻击者在受限的PowerShell环境中逃逸出受限的环境执行任意命令。在Exchange...
新的XSS载体
New XSS vectors原文地址:https://portswigger.net/research/new-xss-vectors#top翻译:梦幻的彼岸基于无样式块的transition(过渡...
Transit Swap被黑分析
事件回顾10月2日,NUMEN实验室根据链上数据监测,发现TokenPocket支持的跨链交易平台聚合器Transit Swap遭到黑客攻击,损失金额巨大。目前黑客地址0x75...
跨链DEX聚合器TransitSwap遭黑客攻击,超2100万美元资产被盗
关键词DEX聚合器 黑客攻击PANews 10月2日消息,据官方消息,TokenPocket支持的跨链交易平台聚合器TransitSwap遭到黑客攻击。技术团队已经紧急暂停服务,合约已经完全...
合约授权的风险,被盗约2100万美元,Transit Swap 项目遭受攻击事件分析
2022年10月2日,据成都链安鹰眼-区块链安全态势感知平台舆情监测显示,Transit Swap 项目遭受攻击,被盗约2100万美元。关于本次事件,成都链安安全团队第一时间进行了分析。首先在今早发现...
3