2025-06-17 微信公众号精选安全技术文章总览洞见网安 2025-06-17 0x1 60个应急响应命令,网络安全应急工程师必备0xh4ck3r 2025-06-17 21:13:59 0x3 ...
2025年5月企业必修安全漏洞清单
前言所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。腾讯云安全中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全技...
利用Reverge自动化工具:提升漏洞赏金 hunting 的速度与效率
本文深入探讨了如何通过利用自动化工具“reverge”显著提升漏洞赏金(bug bounty) hunting的效率与成功率,特别针对当前网络安全领域日益增长的需求和挑战。文章以作者的亲身实践为基础,...
【APT与高危漏洞追踪】国家级黑客UNC5221利用Ivanti漏洞,关键基础设施安全再敲警钟
国家级高级持续性威胁(APT)活动与高危漏洞的利用,持续对全球关键基础设施、政府机构和重要企业构成严峻挑战。本周,多个APT组织的活跃踪迹以及一系列关键软件的高危漏洞被披露,再次凸显了 proacti...
AI 赋能漏洞变种分析:从已知到未知,Hacktron 发现 Ivanti EPMM 新攻击向量的启示
AI 赋能漏洞变种分析:从已知到未知,Hacktron 发现 Ivanti EPMM 新攻击向量的启示漏洞原文https://www.hacktron.ai/blog/posts/ivanti-epm...
APT组织利用 Ivanti 漏洞攻击关键部门
导 读据 EclecticIQ 报道,一个网络黑客组织利用最近的两个 Ivanti Endpoint Manager Mobile (EPMM) 漏洞,针对欧洲、北美和亚太地区的关键部门发动攻击。这两...
【已复现】Ivanti Endpoint Manager Mobile 多个漏洞安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Ivanti Endpoint Manager Mobile 多个漏洞漏洞编号CVE-2025-4427、CVE-2025-4428公开时间...
【已复现】Ivanti Endpoint Manager Mobile 多个漏洞安全风险通告第二次更新
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Ivanti Endpoint Manager Mobile 多个漏洞漏洞编号CVE-2025-4427、CVE-2025-4428公开时间...
CVE-2025-4427/4428:Ivanti EPMM 远程代码执行 - 技术分析
介绍作为安全研究人员,我们都知道在黑盒测试 Web 应用和 API 时,那种似曾相识的“舞蹈”。你点击一个端点,收到“缺少 blah 参数”或“blah 类型错误”的提示,在满足所有要求后,你常常会遇...
多个 Ivanti Endpoint Mobile Manager 存在远程执行代码漏洞
广泛使用的移动设备管理 (MDM) 解决方案 Ivanti Endpoint Manager Mobile (EPMM) 中发现了严重的安全漏洞,使组织面临未经身份验证的远程代码执行 (RCE) 风险...
网安原创文章推荐【2025/5/16】
2025-05-16 微信公众号精选安全技术文章总览洞见网安 2025-05-16 0x1 告别手动!自动化构造LNK钓鱼文件,攻防演练利器免费领!毛酷红队 2025-05-16 20:30:16 本...
Ivanti EPMM 未授权远程代码执行(CVE-2025-4428)
漏洞名称:Ivanti EPMM 未授权远程代码执行(CVE-2025-4428)组件名称:Ivanti-Endpoint-Manager-Mobile影响范围:11.0.0.0 ≤ Ivanti E...