标签: 代码执行

再发一次Erlang/OTP SSH 中被发现 CVSS 10.0 严重性 RCE 漏洞

再发一次Erlang/OTP SSH 中被发现 CVSS 10.0 严重性 RCE 漏洞 独眼情报 2025-04-18 01:15 安全研究人员报告了 CVE-2025-32433,这是 Erlang/OTP SSH 中的一个 CVSS 10.0 RCE 漏洞,允许在暴露的系统上执行未经身份验证的代码。 Erlang/OTP SSH 实现中新披露的漏洞可能允许攻击者在未登录的情况下在受影响的系统

继续阅读

苹果发布紧急更新,修复被积极利用的漏洞

苹果发布紧急更新,修复被积极利用的漏洞 独眼情报 2025-04-18 01:15 Apple 发布了紧急更新,以修复在复杂攻击中被积极利用的 iOS、iPadOS 和 macOS 漏洞。 苹果发布了带外安全更新,以修复两个漏洞(编号为 CVE-2025-31200 和 CVE-2025-31201),这些漏洞影响 iOS、iPadOS 和 macOS。该公司已确认,少数针对 iOS 目标的“极其

继续阅读

Erlang/OTP SSH 中的满分RCE漏洞广泛影响电信设备、工控系统

Erlang/OTP SSH 中的满分RCE漏洞广泛影响电信设备、工控系统 会杀毒的单反狗 军哥网络安全读报 2025-04-18 01:00 导读 安全研究人员报告了 CVE-2025-32433,这是 Erlang/OTP SSH 中的一个严重 RCE 漏洞,允许在暴露的系统上执行未经身份验证的代码。 漏洞编号为CVE-2025-32433,由波鸿鲁尔大学的研究人员报告,CVSS评分为最高的1

继续阅读

源代码审计常见漏洞

源代码审计常见漏洞 苏说安全 2025-04-17 23:02 工信部发布的《“十四五”软件和信息技术服务业发展规划》中要求,在安全保障方面,要强化安全服务保障,开展软件数据安全、内容安全评估审查,加强软件源代码检测和安全漏洞管理能力,提升开源代码、第三方代码使用的安全风险防控能力。 国家标准《GB/T 15532-2008 计算机软件测试规范》为计算机软件的整个生命周期提供了一套基本的测试方法、

继续阅读

2 个 Apple Iphone 零日漏洞被利用

2 个 Apple Iphone 零日漏洞被利用 网安百色 2025-04-17 11:30 点击上方 蓝字 关注我们吧~ Apple 发布了 iOS 18.4.1 和 iPadOS 18.4.1,以解决两个关键的零日漏洞,这些漏洞在针对特定个人 iPhone 的高度针对性、复杂的攻击中被积极利用。 在 CoreAudio 和 RPAC 组件中发现的漏洞可能允许攻击者在受影响的设备上执行任意代码或

继续阅读

【安全圈】苹果紧急修复两枚被用于定向攻击iPhone的零日漏洞

【安全圈】苹果紧急修复两枚被用于定向攻击iPhone的零日漏洞 安全圈 2025-04-17 11:02 关键词 零日漏洞 苹果公司已发布iOS 18.4.1和iPadOS 18.4.1更新,修复两个被用于针对特定iPhone用户实施高度定向、复杂攻击的关键零日漏洞。 这两个漏洞存在于CoreAudio和RPAC组件中,攻击者可利用它们在受影响设备上执行任意代码或绕过安全保护机制。 两个正被活跃利

继续阅读

【漏洞预警】Oracle Scripting iSurvey模块远程代码执行漏洞(CVE-2025-30727)

【漏洞预警】Oracle Scripting iSurvey模块远程代码执行漏洞(CVE-2025-30727) cexlife 飓风网络安全 2025-04-17 10:03 漏洞描述: Oracle Scripting是Oracle E-Business Suite中的一个组件,用于创建和管理在线调查、表单及动态脚本。它允许企业通过可定制的脚本收集用户数据,支持业务流程自动化和决策支持。Ora

继续阅读

【漏洞预警】Erlang/OTP 严重 SSH 漏洞允许未认证的远程代码执行(CVE-2025-32433)

【漏洞预警】Erlang/OTP 严重 SSH 漏洞允许未认证的远程代码执行(CVE-2025-32433) 原创 安全探索者 安全探索者 2025-04-17 08:46 ↑点击关注,获取更多漏洞预警,技术分享 0x01 组件介绍 Erlang 它是一款强大的编程语言和 运行时系统 ,旨在构建高度可扩展、容错和软实时的系统。 OTP  是一套 Erlang  库,包含 Erlang 运行时系统和

继续阅读

【漏洞通告】Oracle E-Business Suite远程代码执行漏洞(CVE-2025-30727)

【漏洞通告】Oracle E-Business Suite远程代码执行漏洞(CVE-2025-30727) 安迈信科应急响应中心 2025-04-17 07:32 01 漏洞概况      Oracle E-Business Suite的iSurvey组件中存在严重漏洞,未授权的攻击者可以利用该漏洞构建恶意HTTP请求,执行任意代码,导致服务器失陷。02 漏洞处置综合处置优先级:高漏洞信息漏洞名称

继续阅读

【漏洞通告】Adianti Framework 安全漏洞(CVE-2025-3590)

【漏洞通告】Adianti Framework 安全漏洞(CVE-2025-3590) 安迈信科应急响应中心 2025-04-17 07:32 01 漏洞概况      Adianti Framework是Adianti公司的一个开发 PHP 应用的框架。 Adianti Framework 8.0及之前版本存在安全漏洞,该漏洞源于反序列化问题,可能导致远程代码执行。02 漏洞处置综合处置优先级:

继续阅读

【漏洞与预防】畅捷通文件上传漏洞预防

【漏洞与预防】畅捷通文件上传漏洞预防 原创 solarsec solar应急响应团队 2025-04-17 06:22 1.典型案例 本次案例参考去年3月期间TellYouThePass勒索病毒家族常用的攻击手法,关于该家族的病毒分析详情可参考 【病毒分析】locked勒索病毒分析 。 2.场景还原 2.1场景设置 在本次模拟攻击场景中,攻击者首先利用畅捷通CNVD-2022-60632文件上传漏

继续阅读

【已发现在野利用】Apple iOS 与 iPadOS 多个在野高危漏洞安全风险通告

【已发现在野利用】Apple iOS 与 iPadOS 多个在野高危漏洞安全风险通告 奇安信 CERT 2025-04-17 06:06 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Apple iOS 与 iPadOS 多个在野高危漏洞 漏洞编号 CVE-2025-31200、CVE-2025-31201 公开时间 2025-04-16 影响量级 十万级 奇安信评级 高危

继续阅读

Erlang/OTP CVE-2025-32433 (CVSS 10):严重 SSH 漏洞导致未经身份验证的 RCE

Erlang/OTP CVE-2025-32433 (CVSS 10):严重 SSH 漏洞导致未经身份验证的 RCE 独眼情报 2025-04-17 03:38 Erlang/OTP 的 SSH 服务器组件中发现了一个严重漏洞,该技术广泛应用于电信、分布式系统和实时平台。该漏洞编号为 CVE-2025-32433,CVSS 评分为 10,这是最高严重等级,因为它易于利用且影响巨大。 对于不熟悉  

继续阅读

2个苹果iPhone零日漏洞在高度复杂的攻击中被积极利用

2个苹果iPhone零日漏洞在高度复杂的攻击中被积极利用 邑安科技 邑安全 2025-04-17 03:32 更多全球网络安全资讯尽在邑安全 Apple 发布了 iOS 18.4.1 和 iPadOS 18.4.1,以解决两个关键的零日漏洞,这些漏洞在针对特定个人 iPhone 的高度针对性、复杂的攻击中被积极利用。 在 CoreAudio 和 RPAC 组件中发现的漏洞可能允许攻击者在受影响的设

继续阅读

【成功复现】Ingress NGINX Controller远程代码执行漏洞(CVE-2025-1974)

【成功复现】Ingress NGINX Controller远程代码执行漏洞(CVE-2025-1974) 原创 弥天安全实验室 弥天安全实验室 2025-04-16 14:04 网安引领时代,弥天点亮未来   0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍Kubernetes ingress-nginx是云原生计算基金会(Cloud N

继续阅读

Apache Roller 未经授权的访问漏洞

Apache Roller 未经授权的访问漏洞 网安百色 2025-04-16 11:37 点击上方 蓝字 关注我们吧~ 在 Apache Roller 中发现了一个严重的安全漏洞,允许攻击者在更改密码后保持对博客系统的未经授权的访问。 漏洞 CVE-2025-24859 已获得 CVSS v4 的最高评分 10,表明受影响的系统面临严重风险。 该安全漏洞源于 Apache Roller 版本 1

继续阅读

Gladinet漏洞CVE-2025-30406遭在野利用

Gladinet漏洞CVE-2025-30406遭在野利用 鹏鹏同学 黑猫安全 2025-04-16 11:21 紧急安全通告 网络安全公司Huntress发出警告,Gladinet旗下CentreStack和Triofox软件中存在的关键反序列化漏洞(CVE-2025-30406,CVSS 9.0分)正被黑客组织大规模利用。该漏洞源于系统使用硬编码的machineKey值,攻击者可借此实现远程代

继续阅读

【漏洞预警】Oracle E-Business Suite远程代码执行漏洞(CVE-2025-30727)

【漏洞预警】Oracle E-Business Suite远程代码执行漏洞(CVE-2025-30727) 原创 聚焦网络安全情报 安全聚 2025-04-16 11:01 严 重 公 告 近日,安全聚实验室监测到 Oracle E-Business Suite 存在远程代码执行漏洞 ,编号为:CVE-2025-30727,CVSS:9.8  未经身份验证的攻击者通过 该漏洞执行任意代码,成功攻击

继续阅读

【漏洞通告】Oracle Scripting iSurvey模块远程代码执行漏洞(CVE-2025-30727)

【漏洞通告】Oracle Scripting iSurvey模块远程代码执行漏洞(CVE-2025-30727) 启明星辰安全简讯 2025-04-16 09:47 一、漏洞概述 漏洞名称 Oracle Scripting iSurvey模块远程代码执行漏洞 CVE   ID CVE-2025-30727 漏洞类型 代码执行 发现时间 2025-04-16 漏洞评分 9.8 漏洞等级 严重 攻击向

继续阅读

Apache Roller 漏洞让攻击者获得未经授权的访问

Apache Roller 漏洞让攻击者获得未经授权的访问 邑安科技 邑安全 2025-04-16 08:45 更多全球网络安全资讯尽在邑安全 在 Apache Roller 中发现了一个严重的安全漏洞,允许攻击者在更改密码后保持对博客系统的未经授权的访问。 漏洞 CVE-2025-24859 已获得 CVSS v4 的最高评分 10,表明受影响的系统面临严重风险。 该安全漏洞源于 Apache

继续阅读

Chrome曝高危漏洞,攻击者可窃取数据并越权访问

Chrome曝高危漏洞,攻击者可窃取数据并越权访问 邑安科技 邑安全 2025-04-16 08:45 更多全球网络安全资讯尽在邑安全 谷歌在发现两个高危漏洞后,已紧急为其Chrome浏览器推出安全更新。这些漏洞可能允许攻击者窃取敏感数据并越权访问用户系统。 编号为CVE-2025-3619和CVE-2025-3620的漏洞影响以下版本: – Windows/Mac :低于135.0.

继续阅读

腾讯云安全中心推出2025年3月必修安全漏洞清单

腾讯云安全中心推出2025年3月必修安全漏洞清单 原创 腾讯云安全中心 安全攻防团队 2025-04-16 08:03 所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。 腾讯云安全中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全技术社区的讨论热度”等因素,综合评估该漏洞在攻防实战场景的风险。当漏洞综合评估为风险

继续阅读

一文吃透文件上传漏洞!路径遍历、后缀绕过、ZIP炸弹全解析

一文吃透文件上传漏洞!路径遍历、后缀绕过、ZIP炸弹全解析 原创 火力猫 季升安全 2025-04-16 06:45 🔍 文件上传漏洞Java源码审计详解(附代码分析) 文件上传是 Web 应用中极其常见的功能,但一旦实现不当,极易造成严重漏洞 ,如:上传 WebShell、任意文件写入、远程命令执行等。本篇将从源码审计角度,深入剖析文件上传中关键风险点,包含路径处理、文件大小限制、后缀校验、绕过

继续阅读

SRC漏洞挖掘经验+技巧篇

SRC漏洞挖掘经验+技巧篇 k哥网络安全 2025-04-16 05:51 一、漏洞挖掘的前期–信息收集 虽然是前期,但是却是我认为最重要的一部分; 很多人挖洞的时候说不知道如何入手,其实挖洞就是信息收集+常规owasp top 10+逻辑漏洞(重要的可能就是思路猥琐一点),这些漏洞的测试方法本身不是特别复杂,一般混迹在安全圈子的人都能复现漏洞。接下来我就着重说一下我在信息收集方面的心得。 1、

继续阅读

关键Apache Roller漏洞允许在密码更改后仍保留未授权访问权限

关键Apache Roller漏洞允许在密码更改后仍保留未授权访问权限 鹏鹏同学 黑猫安全 2025-04-16 03:21 Apache Roller开源博客软件曝出高危漏洞(CVE-2025-24859,CVSS评分10.0),该Java开发的博客服务器在6.1.5之前版本存在会话管理缺陷:修改密码后仍可沿用旧会话保持未授权访问。 该漏洞影响Apache Roller 6.1.4及更早版本,当

继续阅读

Oracle 2025年4月补丁日多产品高危漏洞安全风险通告

Oracle 2025年4月补丁日多产品高危漏洞安全风险通告 奇安信 CERT 2025-04-16 01:05 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Oracle 2025年4月补丁日多产品高危漏洞 影响产品 Oracle MySQL Connectors、Oracle MySQL Server等 公开时间 2025-04-16 影响对象数量级 百万级 奇安信评级

继续阅读