2025-04-02 微信公众号精选安全技术文章总览洞见网安 2025-04-02 0x1 你的网站可能穿衣服了,但没完全穿:文件包含!!!week网安热爱者 2025-04-02 19:47:57 ...
编码问题引起的RCE分析
目录一、前 言二、关键点分析三、拓展分析四、总 结一前 言CVE-2024-12356命令注入漏洞影响BeyondTrust的Privileged Remote Access和Remote Su...
信息安全漏洞月报(2025年2月)
点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2025年2月采集安全漏洞共3638个。本月接报漏洞1489个,其中信息技术产品漏洞(通用型漏洞)1351个,网络信息系统漏洞(事件...
Postgre数据库SQL注入漏洞(CVE-2025-1094)
漏洞描述:PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企业级应用。它具备高可靠性、可扩展性、数据完整性和并发控制功能,支持多种编程语言和扩展机制,Pos...
PostgreSQL SQL注入漏洞(CVE-2025-1094)
通告编号:NS-2025-00092025-02-20TAG:PostgreSQL、SQL注入、CVE-2025-1094漏洞危害:攻击者利用此漏洞,可实现SQL注入。版本:1.01漏洞概述近日,绿盟...
BeyondTrust被黑事件新进展:PostgreSQL零日漏洞浮出水面!
各位,还记得去年12月曝出的BeyondTrust被黑事件吗?最新调查结果揭示了更深层次的漏洞利用链条!Rapid7漏洞研究团队近日披露,攻击者在去年12月入侵特权访问管理公司BeyondTrust网...
PostgreSQL漏洞与BeyondTrust零日漏洞被联合利用
关键词漏洞根据 Rapid7 的调查结果,利用 BeyondTrust 特权远程访问(PRA)和远程支持(RS)产品中的零日漏洞(CVE-2024-12356)的攻击者,可能还利用了 PostgreS...
谷歌在波兰的中心将开发人工智能在能源和网络安全领域的应用
XELERA勒索软件利用伪装的Word文档攻击求职者XELERA勒索软件伪装成虚假的FCEI职位信息,通过恶意Word文档攻击求职者,最终部署勒索软件,窃取数据并破坏系统,威胁严重。来源: FreeB...
专家发现PostgreSQL漏洞与BeyondTrust零日漏洞在针对性攻击中被串联利用
Rapid7的研究人员发现PostgreSQL的psql工具中存在一个高危SQL注入漏洞,追踪为CVE-2025-1094。专家在调查CVE-2024-12356漏洞的远程代码执行利用时发现了该漏洞。...
PostgreSQL 漏洞与 BeyondTrust 零日漏洞一起被利用进行针对性攻击
根据 Rapid7 的调查结果,2024 年 12 月利用 BeyondTrust 特权远程访问 (PRA) 和远程支持 (RS) 产品中零日漏洞的攻击者可能也利用了 PostgreSQL 中以前未知...