聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士思科提醒称,多款 Unified Communications Manager (CM) 和 Contact Center Solutions 产品易...
Jenkins CVE-2024-23897任意文件读取漏洞导致RCE
一、简介 未经身份验证的攻击者可以从服务器读取任意文件的前几行,而只读授权的攻击者可以读取整个文件。在某些情况下,这最终可能导致执行任意代码 (CVE-2024-23897)。如果满足以下条件之...
一款在线免杀平台
本文为大家分享一款在线免杀平台,只需要上传bin文件,对其进行在线编码便可以达到免杀的效果。经测试效果还是比较好的。项目地址: https://github.com/yutianqaq/AVEvasi...
在野0day | 亿赛通前台RCE分析与复现
简介近期看到某公众号通报了亿赛通的前台RCE,于是将之前挖的洞分享出来,同各位师傅们一起学习下。该漏洞本质上是ZipSlip,通过../解压jsp到web目录从而造成RCE。漏洞复现生成zip文件判断...
18万暴露在互联网上的 SonicWall 防火墙容易受到 DoS 攻击,可能是 RCE
据网络安全公司 Bishop Fox 报道,大多数暴露在互联网上的 SonicWall 下一代防火墙系列 6 和 7 设备尚未针对两个潜在的严重漏洞进行修补。SonicWall 下一代防火墙 (NGF...
Apusic createDataSource RCE
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次...
广州Ncast盈可视 高清智能录播系统存在RCE漏洞
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次...
黑客盯上了 Atlassian Confluence RCE 漏洞
更多全球网络安全资讯尽在邑安全Bleeping Computer 网站消息,安全研究人员近日观察到一些威胁攻击者正在试图针对 CVE-2023-22527 远程代码执行漏洞“做文章”,以发起大规模网络...
开源 AI/ML 平台中发现的严重漏洞
在过去的一个月里,人工智能 (AI) 和机器学习 (ML) 的 Huntr 漏洞赏金平台的成员在 MLflow、ClearML 和 Hugging Face 等流行解决方案中发现了多个严重漏洞。CVS...
AWVS最新版2024年1月分享-windows
免责声明 该公众号主要是分享互联网上公开的一些漏洞poc和工具,利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承...
红队评估|非域内网深入详解
0x01 前言拿下的这个目标是进行,仅做记录切勿用于非法用途。0x02 初始访问通过Hunter去收集资产,发现存在Metabase以及蓝凌EIS协同平台。通过Nday先测试这个Metabase的 C...
Ncast-RCE(CVE-2024-0305)
免责声明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!漏洞描述Ncast盈可视高清智...
218