DataCube 漏洞小结 不安全 6 months ago 在这里分享一下通过拖取 DataCube 代码审计后发现的一些漏洞,包括前台的文件上传,信息泄露出账号密码,后台的文件上传。当然还有部分 SQL 注入漏洞,因为 DataCube 采用的
记某次攻防演练:大战UEditor并突破 不安全 6 months ago 前言最近参与某次攻防演练,通过前期信息收集,发现某靶标单位存在某域名备案。通过fofa搜索子域名站点,发现存在一个子域名的61000端口开放着一个后台,于是开始进行渗透。目录扫
Infectious Prompt Injection Attacks on Multi-Agent AI Systems 不安全 6 months ago When disruptive technology becomes part of our lives, there’s always going to be an adversarial
Detecting Teams Chat Phishing Attacks (Black Basta) 不安全 6 months ago Attack DescriptionFor quite a while now, there has been a new ongoing
每日安全动态推送(25/1/16) 不安全 6 months ago • 浏览器内置的EDR机制:阻止RWX壳代码执行How is my Browser blocking RWX execution ? | RWXStoned本文揭示了一款流行浏览器中鲜为人知的安全特
CNNVD关于微软多个安全漏洞的通报 不安全 6 months ago 点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞158个,影响到微软产品的其他厂商漏洞5个。微软Microsoft Windows、Microsoft Line
CNNVD关于Fortinet FortiOS和FortiProxy安全漏洞的通报 不安全 6 months ago 点击蓝字 关注我们漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet FortiOS和FortiProxy安全漏洞(CNNVD-202501-1747、CVE-2024-55591
The TechBeat: With Gelsinger's Departure, Could Intel Be Headed Towards a Stock Surge? (1/16/2025) 不安全 6 months ago
Easterhegg 2025: Call for Participation 不安全 6 months ago tl;dr Easterhegg 2025: CfP ist draußenDas Easterhegg 2025 findet in der Zeit vom
新疆二十日(下):古道高原,南疆的冰与火之歌 不安全 6 months ago 写在前面本文是《新疆二十日(上):雪域沙海,我的北疆探索之旅》的后续章节,记录了我们从北疆驶向南疆的旅程。全文共计 8000 字,预计阅读时间 28 分钟。如果说北疆的雪山、湖泊和荒野赋予了这段旅途以
【可视化】情报分析师教你如何辨别数据、信息和情报 不安全 6 months ago 数据是未经处理的、原始的数字、文字、符号、图像等。它们是信息的载体,但本身没有意义。例如,在军事领域,卫星侦察收集到的关于敌方军事基地的坐标、建筑物形状、车辆数量等原始数据,这些数据单独来看,只是简单
缅甸诈骗产业链条:军阀、幕后大佬深度剖析 不安全 6 months ago 缅甸,这个位于东南亚的国家,因其独特的地理位置、复杂的政治环境和薄弱的经济基础,成为了诈骗产业滋生的温床。自2021年2月缅甸国内紧张局势加剧,网络犯罪团伙纷纷入驻缅北、缅东等地。由于极度缺乏社会治理
Python-Based Malware Powers RansomHub Ransomware to Exploit Network Flaws 不安全 6 months ago Endpoint Security / RansomwareCybersecurity researchers have detailed an attack that involved a th
Researcher Uncovers Critical Flaws in Multiple Versions of Ivanti Endpoint Manager 不安全 6 months ago Vulnerability / Endpoint SecurityIvanti has rolled out security updates to address several securit