标签: 复现

涉及66个重要漏洞!微软发布2025年6月补丁日安全通告

涉及66个重要漏洞!微软发布2025年6月补丁日安全通告 你信任的 亚信安全 2025-06-11 09:47 近日,亚信安全CERT监测到微软2025年6月补丁日发布了针对66个漏洞的修复补丁,另外有3个漏洞为第三方发布,现已包含在Microsoft 发布列表中。 其中,有 10个漏洞 被评为 紧急,57个漏洞 被评为 重要,1个漏洞 被评为 高危,1个漏洞 被评为 中危。其中共包括: 27个远

继续阅读

CVE-2023-22527复现实录:沉浸式攻防体验尽在CyberStrikeLab靶场

CVE-2023-22527复现实录:沉浸式攻防体验尽在CyberStrikeLab靶场 原创 XHTX 暗魂攻防实验室 2025-06-11 08:43 FOCUS ON US 点击蓝字.关注我们 01 漏洞介绍 Atlassian Confluence是一款由Atlassian开发的企业团队协作和知识管理软件,提供了一个集中化的平台,用于创建、组织和共享团队的文档、知识库、项目计划和协作内容。

继续阅读

【已复现】Apache Kafka 多个高危漏洞安全风险通告第二次更新

【已复现】Apache Kafka 多个高危漏洞安全风险通告第二次更新 奇安信 CERT 2025-06-11 08:06 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Apache Kafka 多个高危漏洞 漏洞编号 CVE-2025-27817、CVE-2025-27818、CVE-2025-27819 公开时间 2025-06-09 影响量级 十万级 奇安信评级 高危

继续阅读

我是如何挖到微软MSRC漏洞赏金榜首的

我是如何挖到微软MSRC漏洞赏金榜首的 赠书活动 LK安全 2025-06-11 07:40 关注我们丨文末赠书 在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下。 这不是科幻电影的剧情,而是James Forshaw——一位让微软工程师夜不能寐的“漏洞莫扎特”——

继续阅读

FOXCMS黔狐内容管理 命令执行漏洞 CVE-2025-29306

FOXCMS黔狐内容管理 命令执行漏洞 CVE-2025-29306 Superhero Nday Poc 2025-06-11 06:07 内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的 POC 信息及 POC对应脚本 而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后果请自行承担! 01 漏洞概述 FOXCMS 接口

继续阅读

【代码审计&漏洞复现】Eclipse JGit XXE漏洞 CVE-2025-4949

【代码审计&漏洞复现】Eclipse JGit XXE漏洞 CVE-2025-4949 闪石星曜CyberSecurity 2025-06-11 03:49 👉 本人是一名想当黑客的安全工程师,欢迎您的阅读,期待您的关注。 💡 本公众号记录方向:渗透测试|代码审计|SDLC建设。 文章导读 本文记录 Eclipse JGit XXE 漏洞的发现和利用过程。 JGit 是一个 Java 实现

继续阅读

信息安全漏洞周报(2025年第23期)

信息安全漏洞周报(2025年第23期) 原创 CNNVD CNNVD安全动态 2025-06-11 02:59 点击蓝字 关注我们 漏洞情况 根据国家信息安全漏洞库(CNNVD)统计,本周(2025年6月2日至2025年6月8日)安全漏洞情况如下: 公开漏洞情况 本周CNNVD采集安全漏洞854个。 接报漏洞情况 本周CNNVD接报漏洞7280个,其中信息技术产品漏洞(通用型漏洞)272个,网络信

继续阅读

等保测评十大高频漏洞:SQL 注入竟不是第一名?

等保测评十大高频漏洞:SQL 注入竟不是第一名? 原创 牛叫瘦 HACK之道 2025-06-11 02:34 在网络安全领域,等保测评(网络安全等级保护测评)是企业和机构确保信息系统合规性与安全性的重要手段。随着网络攻击技术的不断演进,传统认知中的 “高危漏洞之王” SQL 注入,在近年的等保测评中已不再稳居榜首。这一变化不仅反映了安全防护技术的进步,也揭示了新型攻击手段的崛起。本文将基于最新等

继续阅读

Druid 未授权访问漏洞利用

Druid 未授权访问漏洞利用 徐志洋 玄武盾网络技术实验室 2025-06-11 02:19 免责声明:本文仅供安全研究与学习之用,严禁用于非法用途,违者后果自负。 0x00 前言 在近期的渗透测试实践中,发现某目标系统存在 Druid 监控平台的未授权访问漏洞。基于漏洞利用的常规思路,尝试通过获取有效会话凭证(Session)实现后台访问,并进一步探索系统命令执行权限的可能性。以下是漏洞发现与

继续阅读

建行分行因存在多项网络安全问题被罚 | “取个快递”损失数十万 | 黑客利用iMessage零点击漏洞攻击iPhone用户

建行分行因存在多项网络安全问题被罚 | “取个快递”损失数十万 | 黑客利用iMessage零点击漏洞攻击iPhone用户 e安在线 e安在线 2025-06-11 02:01 建行分行因存在多项网络安全问题被罚 未按照规定履行客户身份识别义务;违反安全管理要求;部分机器未采取防计算机病毒的技术措施;未制定网络安全事件应急预案;未按规定办理网络安全等级保护定级、备案等9项违法行为。 《银行科技研究

继续阅读

谷歌修复“幽灵”漏洞:你的手机号是如何被泄露的?

谷歌修复“幽灵”漏洞:你的手机号是如何被泄露的? 原创 Hankzheng 技术修道场 2025-06-11 00:00 一个已被修复的漏洞,揭示了攻击者如何在用户毫无察觉的情况下,获取与谷歌账户绑定的手机号码。 核心风险:手机号泄露的“多米诺骨牌”效应 你可能会问:只是泄露个手机号,有那么可怕吗?答案是:非常可怕 。这可能触发一种名为“SIM卡交换攻击” 的灾难性后果。 攻击者拿到你的姓名和手机

继续阅读

工具推荐 | 高效便捷的图形化Nuclei GUI POC管理工具

工具推荐 | 高效便捷的图形化Nuclei GUI POC管理工具 perlh 星落安全团队 2025-06-10 16:01 点击上方 蓝字 关注我们 现在只对常读和星标的公众号才展示大图推送,建议大家能把 星落安全团队 “ 设为星标 ”, 否则可能就看不到了啦 ! 背景介绍 Wavely 是一款专为 Nuclei POC 管理设计的图形化工具,提供安装包下载和常见问题解答,助您高效管理。 主要

继续阅读

AWS re:Inforce 2025 应用安全议题

AWS re:Inforce 2025 应用安全议题 原创 tonghuaroot RedTeam 2025-06-10 13:50 AWS re:Inforce 2025 将于6月16-18日在费城举办,主要聚焦云安全、合规性、身份管理和隐私保护。从技术议程来看,今年的应用安全(AppSec) track 内容相当丰富,涵盖了从组织层面的安全策略到具体的技术实现。 会议结构概览 本次大会包含多种

继续阅读

【已复现】Kafka Connect 任意文件读取漏洞(CVE-2025-27817)

【已复现】Kafka Connect 任意文件读取漏洞(CVE-2025-27817) 长亭安全应急响应中心 2025-06-10 13:43 Apache Kafka Connect 是 Apache Kafka 生态系统的核心组件之一,用于实现 Kafka 与外部数据系统之间的可靠、可扩展的数据集成。 2025年6月10日,Apache发布安全通告,修复了 Kafka Connect 组件中的

继续阅读

【复现】Kafka Connect任意文件读取漏洞(CVE-2025-27817)风险通告

【复现】Kafka Connect任意文件读取漏洞(CVE-2025-27817)风险通告 赛博昆仑CERT 2025-06-10 12:05 赛博昆仑漏洞 安全风险通告 Kafka Connect任意文件读取漏洞(CVE-2025-27817)风险通告 漏洞描述 Kafka Connect 是一种用于在 Apache Kafka 和其他系统之间可扩展且可靠地流式传输数据的工具。 它使快速定义将大

继续阅读

Redis未授权漏洞复现汇总

Redis未授权漏洞复现汇总 网安探索员 网安探索员 2025-06-10 12:00 原文链接: https://www.freebuf.com/articles/web/433079.html Redis介绍 Redis是现在最受欢迎的NoSQL数据库之一,Redis是一个使用ANSI C编写的开源、包含多种数据结构、支持网络、基于内存、可选持久性的键值对存储数据库,其具备如下特性: 基于内存

继续阅读

【成功复现】Roundcube Webmail代码执行漏洞(CVE-2025-49113)

【成功复现】Roundcube Webmail代码执行漏洞(CVE-2025-49113) 弥天安全实验室 弥天安全实验室 2025-06-10 11:10 网安引领时代,弥天点亮未来   0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Roundcube Webmail是一款流行的开源Web邮件客户端,旨在提供用户友好的界面和强大的功能

继续阅读

漏洞管理玩法已变,四大常见错误亟待摒弃

漏洞管理玩法已变,四大常见错误亟待摒弃 安全牛 2025-06-10 10:04 N 漏洞管理已经彻底转型,它不再是简单地完成清单上的任务,而是构建一个融合实时可见性、智能风险排序和前瞻性自动化的完整防御体系。 可以说,今天的漏洞管理与五年前相比已经发生了质的变化。如果你仍然固守于定期扫描模式,仅仅”建议”而非强制实施更新,或过度依赖CVSS分数作为唯一决策依据,那么,你实

继续阅读

Fuzz挖掘sudo提权漏洞:一次堆溢出如何逆向分析出提权思路

Fuzz挖掘sudo提权漏洞:一次堆溢出如何逆向分析出提权思路 Brinmon 看雪学苑 2025-06-10 09:59 1 文章概述 堆漏洞在二进制中是非常常见的,之前一直觉得CTF-Pwn的堆题没有任何实战价值,之后开始实战漏洞挖掘后发现大部分挖出来的奔溃样本都是堆内存相关的,这就引发了思考,堆内存触发的奔溃大部分都只能触发溢出到底该如何利用呢?但是我觉得这个应该是我自己的知识范围不够,之后

继续阅读

数据安全技术:安全运营的新质势能

数据安全技术:安全运营的新质势能 原创 数据安全官 网安培训 2025-06-10 09:31 在数字化转型浪潮中,数据已成为组织的核心资产,且组织的运营高度依赖数据的流畅流转与精准应用。然而,数据泄露、篡改、恶意攻击等安全威胁如影随形,时刻威胁着组织的生存与发展根基。 数据安全技术无疑是组织构建稳固安全运营体系的核心。 01 数据安全在安全运营中的应用 加密技术:数据的隐形护盾 加密技术作为数据

继续阅读

2024年度Linux内核漏洞类型及趋势分析

2024年度Linux内核漏洞类型及趋势分析 原创 unr4v31 山石网科安全技术研究院 2025-06-10 09:06 Linux内核漏洞频发,2024年竟高达3119个! Linux内核作为操作系统的核心,其安全性直接影响系统的稳定性与可靠性。通过对CVE数据的统计与分析,可以更好地理解内核漏洞的分布。 本文统计了2024年Linux内核的CVE数据,共计3119个漏洞,数据来源于NVD。

继续阅读

2024年度Linux内核漏洞类型及趋势分析

2024年度Linux内核漏洞类型及趋势分析 原创 unr4v31 山石网科安全技术研究院 2025-06-10 09:06 Linux内核漏洞频发,2024年竟高达3119个! Linux内核作为操作系统的核心,其安全性直接影响系统的稳定性与可靠性。通过对CVE数据的统计与分析,可以更好地理解内核漏洞的分布。 本文统计了2024年Linux内核的CVE数据,共计3119个漏洞,数据来源于NVD。

继续阅读

【紧急警示】一次成功阻断Weaxor勒索病毒家族加密之路

【紧急警示】一次成功阻断Weaxor勒索病毒家族加密之路 原创 solarsec solar应急响应团队 2025-06-10 08:17 在我们对5月份处理的各类勒索病毒入侵事件统计中,Weaxor勒索家族 依然位列入侵频率最高的家族之一。本月观测到的新变种已出现扩展名变化,后缀包括.weax 和.wxx ,与4月活跃的变种有所不同,显示该家族在持续进行更新与变种迭代。 本次分享的案例源于我们在

继续阅读

【高危漏洞预警】Apache Kafka Client配置造成远程代码执行漏洞CVE-2025-27818

【高危漏洞预警】Apache Kafka Client配置造成远程代码执行漏洞CVE-2025-27818 cexlife 飓风网络安全 2025-06-10 07:52 漏洞描述: 该漏洞产生的原因是Aрасhе Kаfkа在处理Kаfkа Cоnnесt的SASL JAAS配置时,允许通过ѕаѕl.јааѕ.соnfiɡ属性配置соm.ѕun.ѕесuritу.аuth.mоdulе.Ldар

继续阅读

【漏洞预警】Apache Kafka Connect 任意文件读取和服务端请求伪造漏洞(CVE-2025-27817)

【漏洞预警】Apache Kafka Connect 任意文件读取和服务端请求伪造漏洞(CVE-2025-27817) 原创 聚焦网络安全情报 安全聚 2025-06-10 07:21 高 危 公 告 近日,安全聚实验室监测到 Apache Kafka Connect 存在任意文件读取和服务端请求伪造漏洞,编号为:CVE-2025-27817,CVSS:7.5  Kafka 客户端在配置 SASL

继续阅读

图书管理员食尸鬼APT组织:将合法工具武器化的网络犯罪集团

图书管理员食尸鬼APT组织:将合法工具武器化的网络犯罪集团 邑安科技 邑安全 2025-06-10 07:12 更多全球网络安全资讯尽在邑安全 卡巴斯基实验室最新报告披露,一个被称为”图书管理员食尸鬼”(Librarian Ghouls,别称”稀有狼人”和”Rezet”)的高级持续性威胁(APT)组织近期再度活跃,正在俄罗斯和

继续阅读