背景根据慢雾安全团队情报,2025 年 2 月 12 日,Starknet 链上的头部借贷平台 zkLend 遭到攻击,损失了价值近千万美元的资产。慢雾安全团队对该事件展开分析并将结果分享如下:(ht...
Windows TCP/IP 漏洞 CVE-2024-38063:由于风险高,赛博昆仑研究员暂时不会公布具体信息
在最近的 8 月补丁星期二,微软紧急修复了 Windows TCP/IP 堆栈中的一个严重安全漏洞,编号为CVE-2024-38063。该漏洞的 CVSS 评分为9.8,被归类为对企业环境的严重威胁,...
【补丁日速递】2024年8月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2024年8月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2024年8月安全更新,涉及以下应用:Windows,Azure,Microsoft Of...
weiphp5.0 scan_callback 代码执行漏洞
漏洞简介SPRING HAS ARRIVEDweiphp5.0 scan_callback 存在代码执行漏洞 漏洞复现SPRING HAS ARRIVED第一步、使用以下fofa语...
WeiPHP5.0-RCE漏洞-批量poc
漏洞描述weiphp 是一个基于 oneThink(一款简单而强大的内容管理框架)的开源、高效、简洁的微信开发平台。它的目的是使得开发者能够将精力最大限度地放在微信具体业务的开发上,并通...
【补丁日速递】2024年3月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告- 2024年3月微软补丁日安全风险通告 漏洞描述 近日,赛博昆仑CERT监测到微软发布了2024年3月安全更新,涉及以下应用:Windows Defender, Open ...
weiphp5.0存在远程代码执行漏洞 附POC软件
1. weiphp5.0简介 微信公众号搜索:南风漏洞复现文库 该文章 南风漏洞复现文库 公众号首发 weiphp 是一个开源,高效,简洁的微信开发平台 2.漏洞描述 weiphp 是一...
weiphp5.0存在远程代码执行漏洞-附py
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一...
漏洞预警 weiphp5.0 scan_callback 代码执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
【补丁日速递】2024年2月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告-2024年2月微软补丁日安全风险通告漏洞描述近日,赛博昆仑CERT监测到微软发布了2024年2月安全更新,涉及以下应用:Microsoft Windows和Windows组...
关于AWD的一些工具
每个文件夹中都有readme.txt 介绍工具下载:https://github.com/a-Wei-Wei/AWD网盘链接:https://pan.quark.cn/s/a8ae36cb6c2b原文...
Google 又搞事情了:该网页检测到 Root 被拒绝访问!
对玩机爱好者来说,「该 APP 检测到 Root 并停止运行」 是一件非常让人恼火的事,自 Android 系统诞生以来,Root 玩家与 APP 厂商的对抗从来就没有停止过;从早期的&nb...