标签: 代码

Palo Alto Networks PAN-OS存在远程命令执行漏洞CVE-2024-9474 附POC

Palo Alto Networks PAN-OS存在远程命令执行漏洞CVE-2024-9474 附POC 2024-12-10更新 南风漏洞复现文库 2024-12-10 15:50 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 1. P

继续阅读

(未公开)灵当CRM某接口存在文件读取漏洞

(未公开)灵当CRM某接口存在文件读取漏洞 原创 WebSec WebSec 2024-12-10 12:21 阅读须知 亲爱的读者,我们诚挚地提醒您,WebSec实验室的技术文章仅供个人研究学习参考。任何因传播或利用本实验室提供的信息而造成的直接或间接后果及损失,均由使用者自行承担责任。WebSec实验室及作者对此概不负责。如有侵权,请立即告知,我们将立即删除并致歉。感谢您的理解与支持! 01

继续阅读

「漏洞复现」三汇SMG网关管理软件 SMGSuperAdmin 信息泄露漏洞

「漏洞复现」三汇SMG网关管理软件 SMGSuperAdmin 信息泄露漏洞 冷漠安全 冷漠安全 2024-12-10 12:13 0x01 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者

继续阅读

QNAP修复Pwn2Own大赛利用的多个漏洞

QNAP修复Pwn2Own大赛利用的多个漏洞 Ionut Arghire 代码卫士 2024-12-10 10:10 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 上周末,QNAP系统修复在2024年Pwn2Own 爱尔兰大赛中演示的QTS 和 QuTS Hero 中的多个漏洞。 在 Pwn2Own 大赛中,参赛人员因发现QNAP 产品 exp 而获得数万美元的奖励,其中一个exp甚至获得

继续阅读

研究员在DeepSeek 和 Claude AI 中发现多个提示注入漏洞

研究员在DeepSeek 和 Claude AI 中发现多个提示注入漏洞 Ravie Lakshmanan 代码卫士 2024-12-10 10:10 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 网络安全研究员 Johann Rehberger 在DeepSeek 人工智能 (AI) 聊天机器人中发现了一个缺陷(现已修复),可导致恶意人员通过提示注入攻击的方式控制受害者账户。 Rehbe

继续阅读

绿盟科技勇夺“强网杯”高阶技术专项赛一等奖,多赛道实现奖项全面突破

绿盟科技勇夺“强网杯”高阶技术专项赛一等奖,多赛道实现奖项全面突破 绿盟科技 M01N Team 2024-12-10 10:00 全文共626字,阅读大约需1分钟。 近日,第八届“强网杯”高阶技术专项赛圆满落幕。作为国内网络安全领域的高水平赛事,本次竞赛聚焦网络安全热点问题,深化人工智能技术创新应用,吸引了全国顶尖的安全团队同场竞技。绿盟科技联合西安交通大学、华中科技大学等团队参赛,在“恶意流量

继续阅读

500强上市车企通过模糊测试降低未知风险,构筑汽车行业领先的品质基石

500强上市车企通过模糊测试降低未知风险,构筑汽车行业领先的品质基石 开源网安 2024-12-10 09:18 某500强上市车企是国内规模领先的汽车上市公司,业务主要涵盖整车、零部件、移动出行和服务、金融、国际经营、创新科技等领域,已形成以整车业务为龙头,六大板块紧密协同、相互赋能、融合发展的业务格局。近几年,该车企作为软件定义汽车践行者,长期聚焦研发智能车技术底座,提供全栈或平台解决方案。

继续阅读

用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞

用友U8 CRM ajaxgetborrowdata.php SQL注入漏洞 Superhero nday POC 2024-12-10 08:54 内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的 POC 信息及 POC对应脚本 而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后果请自行承担!如文章有侵权烦请及时告知,我

继续阅读

信息安全漏洞周报【第001期】

信息安全漏洞周报【第001期】 零零捌信安观察 银天信息 2024-12-10 06:21 点击蓝字 关注我们 零零捌信安观察近期注意到,国家信息安全漏洞共享平台(CNVD)及国家信息安全漏洞库(CNNVD)等权威机构发布了最新的安全公告。经过我们团队的分析和筛查,我们收录了以下被认定为风险的安全漏洞信息。 目前,相关官方机构已经发布了针对这些安全漏洞的补丁和修复方案。我们建议相关用户和组织及时关

继续阅读

黑客利用 ProjectSend 漏洞对暴露的服务器进行后门处理

黑客利用 ProjectSend 漏洞对暴露的服务器进行后门处理 天唯科技 天唯信息安全 2024-12-10 06:07 恶意分子正在利用 ProjectSend 中的一个关键身份验证绕过漏洞的公共漏洞来上传 Webshell 并获得对服务器的远程访问。 该漏洞被追踪为 CVE-2024-11680,是一个严重的身份验证错误,影响 r1720 之前的 ProjectSend 版本,允许攻击者向“

继续阅读

[漏洞挖掘与防护] 05.CVE-2018-12613:phpMyAdmin 4.8.1后台文件包含缺陷复现及防御措施

[漏洞挖掘与防护] 05.CVE-2018-12613:phpMyAdmin 4.8.1后台文件包含缺陷复现及防御措施 原创 Eastmount 娜璋AI安全之家 2024-12-10 02:51 24年4月28日是Eastmount的安全星球 —— 『网络攻防和AI安全之家』正式创建和运营的日子,并且已坚持5个月每周7更。该星球目前主营业务为 安全零基础答疑、安全技术分享、AI安全技术分享、AI

继续阅读

【漏洞复现】某平台-Upload-file-upload-aspx任意文件上传漏洞

【漏洞复现】某平台-Upload-file-upload-aspx任意文件上传漏洞 原创 南极熊 SCA御盾 2024-12-10 02:50 关注SCA御盾共筑网络安全 (文末见星球活动) SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供

继续阅读

Nuclei AI – 让漏洞发现更加智能化与高效

Nuclei AI – 让漏洞发现更加智能化与高效 原创 白帽学子 白帽学子 2024-12-10 00:11 记得上周我们进行了一次安全演练,面对大量的漏洞信息,我几乎快被繁琐的手动操作压垮了。要从技术博客、漏洞报告或者社交媒体上提取相关信息并转化为可用的检测模板,那真是个耗时耗力的活儿。 这时候偶然听说了 Nuclei AI 浏览器扩展,它是基于 ProjectDiscovery

继续阅读

工具 | FastjsonExploit

工具 | FastjsonExploit 浅安 浅安安全 2024-12-10 00:00 注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介 FastjsonExploit是一个Fastjson漏洞快速漏洞利用框架。**** 0x01 功能说明 – 生成利用payload,并启动利用环境 管理Fast

继续阅读

【0day】安徽生命港湾信息技术有限公司服务配置工具存在任意文件下载漏洞

【0day】安徽生命港湾信息技术有限公司服务配置工具存在任意文件下载漏洞 原创 xiachuchunmo 银遁安全团队 2024-12-09 22:01 需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够) 漏洞简介 **安徽生命港湾信息技术有限公司凭借技术团队多年的行业耕耘及深入场景的产品设计和创新,以IBMS为可视化运维管理平台,将物联网数据采集、大数据与IB

继续阅读

用友NC /portal/pt/task/process SQL注入漏洞

用友NC /portal/pt/task/process SQL注入漏洞 Superhero Nday Poc 2024-12-09 18:30 内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的 POC 信息及 POC对应脚本 而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后果请自行承担!如文章有侵权烦请及时告知,我们会

继续阅读

MITRE 分享了 2024 年最危险的 25 个软件漏洞

MITRE 分享了 2024 年最危险的 25 个软件漏洞 Rhinoer 犀牛安全 2024-12-09 16:00 MITRE 分享了今年最常见、最危险的 25 大软件漏洞列表,涵盖了 2023 年 6 月至 2024 年 6 月期间披露的 31,000 多个漏洞。 软件漏洞是指软件代码、架构、实现或设计中发现的缺陷、错误、漏洞和错误。 攻击者可以利用它们来破坏运行有漏洞软件的系统,从而使他们

继续阅读

一个好用的Nuclei POC模版管理工具支持一键漏洞探测|渗透测试

一个好用的Nuclei POC模版管理工具支持一键漏洞探测|渗透测试 漏洞挖掘 渗透安全HackTwo 2024-12-09 16:00 0x01 工具介绍  Wavely是一个nuclei POC管理工具,支持模板的增删查改、请求响应包查看、并行扫描等功能,兼容MacOS、Windows和Linux系统。它采用全新的nuclei v3检测引擎,支持自定义DNSLOG服务器和多种模板导入方式,并提

继续阅读

「漏洞复现」Mitel MiCollab 企业协作平台 任意文件读取漏洞(CVE-2024-41713)

「漏洞复现」Mitel MiCollab 企业协作平台 任意文件读取漏洞(CVE-2024-41713) 冷漠安全 冷漠安全 2024-12-09 13:40 0x01 免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如

继续阅读

漏洞马拉松2024 | 积分赛阶段冲刺ing,半区见真章!

漏洞马拉松2024 | 积分赛阶段冲刺ing,半区见真章! 漏洞盒子VulBox 漏洞盒子VulBox 2024-12-09 11:59 燃起来了! 距离漏洞马拉松积分赛结束还有7天! 赛区记者挖蛙带来前线赛况! 截止至12月9日, 雷霆战区,YangYY以615分位居第一, 超神战区,O神以460分同样稳居榜首! 各区12强的角逐进入白热化阶段, 第三弹SRC活动 也快马加鞭地到达战场 祝大家乘

继续阅读

【安全圈】需要采取紧急行动:ABB ASPECT 漏洞使建筑物面临网络攻击

【安全圈】需要采取紧急行动:ABB ASPECT 漏洞使建筑物面临网络攻击 安全圈 2024-12-09 11:02 关键词 安全漏洞 ABB 针对其楼宇能源管理平台 ASPECT 系统发布了重要网络安全公告。该公告于2024年12月5日发布,详细描述了多个漏洞,这些漏洞可能允许攻击者远程控制该系统并执行恶意代码。 这些漏洞影响到 ASPECT 的不同版本,包括未经授权的访问和远程代码执行,以及跨

继续阅读

每周网安资讯(12.3-12.9)|Oracle等厂商的多款产品存在漏洞

每周网安资讯(12.3-12.9)|Oracle等厂商的多款产品存在漏洞 交大捷普 2024-12-09 10:14 2024[ 每周网安资讯 ]12.3-12.9 网安资讯 1、国家数据局向社会公开征求《关于完善数据流通安全治理 更好促进数据要素市场化价值化的实施方案》意见 为贯彻党的二十届三中全会精神,落实《中共中央 国务院关于构建数据基础制度更好发挥数据要素作用的意见》,促进数据要素合规高效

继续阅读

SonicWall 修复Secure Access Gateway 中的6个漏洞

SonicWall 修复Secure Access Gateway 中的6个漏洞 Ionut Arghire 代码卫士 2024-12-09 10:07 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 最近,SonicWall 公司修复了位于 SMA100 SSL-VPN安全访问网关中的多个漏洞,包括可导致远程代码执行的高危漏洞。 在这些漏洞中,最严重的是两个缓冲溢出漏洞,它们影响 web

继续阅读

X情报社区漏洞奖励计划收录扩大!提供本地环境再享额外20%奖金加成!

X情报社区漏洞奖励计划收录扩大!提供本地环境再享额外20%奖金加成! 乌鸦安全 2024-12-09 10:04 微步X情报社区漏洞奖励计划,收录扩大,高价收洞。 奖励计划 活动时间 2024/11/20-2024/12/31 奖励计划 活动亮点 0day收录范围扩大,不再受限于往期活动范围。 非0day开放收录,且新增以下两类收录: 新增收录二进制非0day收录:收录范围包括Windows、Li

继续阅读

TimelineSec助力2024漏洞马拉松活动,史无前例反爬专项单个奖励最高5w!

TimelineSec助力2024漏洞马拉松活动,史无前例反爬专项单个奖励最高5w! JDSRC Timeline Sec 2024-12-09 10:03 漏洞马拉松 –活动来袭– 01 活动时间 JSRC活动时间:12.9~12.23 02 提交地址 https://security.jd.com/ 03 马拉松高危奖 活动范围:京东全业务 提交格式:漏洞标题请添加【2

继续阅读

【 CVE-2024-38193 】Windows 0day漏洞已在野利用,PoC已发布

【 CVE-2024-38193 】Windows 0day漏洞已在野利用,PoC已发布 原创 骨哥说事 骨哥说事 2024-12-09 08:48 声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 防走失:https://gugesay.com/ **不想错过任何消息?设置星标↓ ↓ ↓

继续阅读

上周关注度较高的产品安全漏洞(20241125-20241201)

上周关注度较高的产品安全漏洞(20241125-20241201) 金瀚信安 2024-12-09 08:12 一、境外厂商产品漏洞 1、 Google Pixel gsc_gsa.c文件缓冲区溢出漏洞 Google Pixel是美国谷歌(Google)公司的一款智能手机。Google Pixel存在缓冲区溢出漏洞,该漏洞源于gsc_gsa.c的gsc_gsa_rescue中边界检查不正确,攻击者

继续阅读

全面防护:AI驱动持续安全验证,灵活应对万变攻击

全面防护:AI驱动持续安全验证,灵活应对万变攻击 聚焦智能攻防的 数世咨询 2024-12-09 08:00 随着网络安全威胁的不断演变,安全技术在实战化发展的同时,攻击者也在利用最新的技术和工具,如高级持续性威胁(APT)、勒索软件和供应链攻击,这些新型威胁往往绕过传统防御措施。零日漏洞和社会工程学手段使得攻击更加隐蔽和难以防范,而传统的静态安全防护措施已难以有效应对。其次,许多企业在安全投入上

继续阅读